Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PentestingEverything — Guía completa de soluciones para VAPT/AppSec y pentesting: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST etc... | Kitploit
Herramientas/GitHubGitHub/m14r41/pentestingeverything
OSINT (Inteligencia de Fuentes Abiertas)Seguridad WebSeguridad de RedesCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilAprendizaje y EducaciónRecursos CuradosSeguridad de APIsRutas de Aprendizaje y Cursos
2.0k44673hace 12 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubm14r41/pentestingeverything

PentestingEverything

Guía completa de soluciones para VAPT/AppSec y pentesting: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST etc...

Ver RepositorioSitio web

PentestingEverything

Una base de conocimiento completa y buscable sobre pruebas de penetración en 23 dominios de seguridad.

Sitio web en vivo: pentesting.m14r41.in

Sitio web en vivo · PentestingChecklist · Contribuir · Reportar un problema

License Stars Forks Last commit

Léelo en línea en pentesting.m14r41.in : completamente buscable, con 108 páginas de documentación, 104 PDFs de referencia y más de 212 temas en 23 dominios. El sitio web convierte este repositorio en una base de conocimiento rápida, estructurada y legible.

Nuevo en v2.0.0: el proyecto ahora es un sitio web completo con búsqueda instantánea de texto completo, una biblioteca de PDFs de referencia filtrable, rutas de aprendizaje para compromisos comunes y una lista de verificación complementaria en checklist.m14r41.in. Notas completas en el registro de cambios.

PentestingEverything es una base de conocimiento integral y de código abierto sobre pruebas de penetración. Reúne metodología, listas de verificación, payloads, comandos y referencias probadas en campo en 23 dominios: web, API, móvil, red, nube, Active Directory, OSINT y más. El objetivo es simple: brindarte el conocimiento conciso y práctico para evaluar cualquier objetivo, desde el alcance de un compromiso hasta la búsqueda de una clase de vulnerabilidad específica y la redacción del informe.

Complemento práctico: PentestingChecklist. Este proyecto es la base de conocimiento. La lista de verificación es el complemento práctico de marcar a medida que avanzas. Una lista de verificación estructurada en 23 plataformas (web, API, móvil, nube, AD y más) con seguimiento del progreso, notas y exportación. Úsalas una al lado de la otra.

Agent Skill

Instala un Agent Skill portátil para usar esta base de conocimiento desde Cursor y otros agentes de codificación. Fundamenta las respuestas en el Markdown de PentestingEverything, construye listas de verificación delimitadas y redacta notas basadas en evidencia solo para evaluaciones autorizadas.

Para quién es: cazadores de bugs, evaluadores de seguridad y pentesters que realizan compromisos reales a través de un agente, no solo navegando por documentación estática. Las reglas básicas mantienen seguro el uso autónomo: la autorización se confirma antes de las pruebas activas, las acciones de alto impacto están restringidas, los hallazgos pasan una verificación de falsos positivos antes de redactarse, y las solicitudes automatizadas se espacian para respetar los límites de velocidad del programa.

Instalación (local al proyecto):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything

**Instalar globalmente** (disponible en todos los proyectos):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

Apuntar a un cliente específico (ejemplos):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

**Lista sin instalar:**```bash
npx skills add m14r41/PentestingEverything --list

Skill source: .agents/skills/pentesting-everything/.

¡Próximamente nuevos recursos!```python Your ideas, suggestions, and contributions are always welcome! ``` - [ ] **Nuevo Módulo:** Aprovechando la IA en Pentesting
Contenido Actualizado Recientemente : 2026
  • Módulo de Pentesting iOS
  • Pentesting Android
  • Módulo de Pentesting API
  • SAST / Revisión de Código Fuente
  • DevSecOps y SCA
  • Pentesting de Cliente Pesado
  • OWASP Top 10:2025 Aplicación Web
  • Modelado de Amenazas, Revisión de Diseño, Revisión de Idea, Revisión de Arquitectura
  • Nuevo Módulo: LLMs OWASP Top 10
  • Nuevo Módulo: Pentesting MCP
  • Nuevo Módulo: Cortafuegos (En progreso)
Mejoras y técnicas avanzadas
  • Más métodos para evadir y explotar SSL Pinning
  • Interceptar tráfico TCP móvil usando iptables y proxy invisible
  • Enumeración exhaustiva con Frida y análisis de objetos
    (Almacenamiento Local, Clases, Métodos, Actividades, Servicios, Intents, Receptores, etc.)
  • Explotar componentes de Android usando ADB y Drozer
  • SAST avanzado más allá de MobSF
Explorando actualmente y buscando colaboración

Las contribuciones y el intercambio de conocimientos son bienvenidos de profesionales con experiencia en Pentesting de Infraestructura Cloud y Empresarial.

  • Pentesting en la Nube
  • Pentesting Empresarial (Red, Cortafuegos, WiFi y Revisión de Configuración)
```
Descargar herramienta