Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-security — Una colección de increíble software, librerías, documentos, libros, recursos y cosas geniales sobre seguridad. | Kitploit
Herramientas/GitHubGitHub/sbilly/awesome-security
Seguridad WebSeguridad de RedesAnálisis de MalwareForensia DigitalPruebas de PenetraciónInteligencia de AmenazasPapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y CursosTop en Recursos Curados #7
14.7k2.4k33hace 8 mesesRevisado por Kitploit
Top en Aprendizaje y Educación #7
Top en Rutas de Aprendizaje y Cursos #11
GitHubsbilly/awesome-security

awesome-security

Una colección de increíble software, librerías, documentos, libros, recursos y cosas geniales sobre seguridad.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Awesome Security

Awesome

Una colección de increíble software, librerías, documentos, libros, recursos y cosas interesantes sobre seguridad.

Inspirado por awesome-php, awesome-python.

Gracias a todos los contribuyentes, ¡son increíbles y no sería posible sin ustedes! El objetivo es construir una colección categorizada impulsada por la comunidad de recursos muy conocidos.

  • Awesome Security
    • Red
      • Escaneo / Pentesting
      • Monitoreo / Registro
      • IDS / IPS / Host IDS / Host IPS
      • Honey Pot / Honey Net
      • Captura Completa de Paquetes / Forense
      • Sniffer
      • Gestión de Información y Eventos de Seguridad
      • VPN
      • Procesamiento Rápido de Paquetes
      • Firewall
      • Anti-Spam
      • Docker
    • Endpoint
      • Anti-Virus / Anti-Malware
      • Desarme y Reconstrucción de Contenido
      • Gestión de Configuración
      • Autenticación
      • Móvil / Android / iOS
      • Forense
    • Inteligencia de Amenazas
    • Ingeniería Social
    • Web
      • Organización
      • Firewall de Aplicaciones Web
      • Escaneo / Pentesting
      • Autoprotección de Aplicaciones en Tiempo de Ejecución
      • Desarrollo
    • Despliegue de Infraestructura para Red Team
    • Exploits & Payloads
    • Usabilidad
    • Big Data
    • DevOps
    • Terminal
    • Sistemas Operativos
      • Recursos en línea
    • Almacenes de Datos
    • Prevención de Fraude
    • EBooks
    • Otras Listas Increíbles
      • Otras Listas de Seguridad Increíbles
      • Otras Listas Comunes Increíbles
    • Contribuir

Red

Arquitectura de red

  • Network-segmentation-cheat-sheet - Este proyecto fue creado para publicar las mejores prácticas para la segmentación de la red corporativa de cualquier empresa. En general, los esquemas de este proyecto son adecuados para cualquier empresa.

Escaneo / Pentesting

  • OpenVAS - OpenVAS es un marco de trabajo de varios servicios y herramientas que ofrecen una solución integral y potente de escaneo de vulnerabilidades y gestión de vulnerabilidades.
  • Metasploit Framework - Una herramienta para desarrollar y ejecutar código de explotación contra una máquina remota objetivo. Otros subproyectos importantes incluyen la Base de Datos de Opcodes, el archivo de shellcode e investigación relacionada.
  • Kali - Kali Linux es una distribución Linux derivada de Debian diseñada para forense digital y pruebas de penetración. Kali Linux viene preinstalado con numerosos programas de pruebas de penetración, incluyendo nmap (un escáner de puertos), Wireshark (un analizador de paquetes), John the Ripper (un descifrador de contraseñas) y Aircrack-ng (un conjunto de software para pruebas de penetración en redes inalámbricas).
  • tsurugi - una distribución Linux fuertemente personalizada diseñada para apoyar investigaciones DFIR, análisis de malware y actividades OSINT. Está basada en Ubuntu 20.04 (64 bits con un kernel personalizado 5.15.12)
  • pig - Una herramienta de creación de paquetes para Linux.
  • scapy - Scapy: el programa interactivo de manipulación de paquetes y biblioteca basado en Python.
  • Pompem - Pompem es una herramienta de código abierto diseñada para automatizar la búsqueda de exploits en las principales bases de datos. Desarrollada en Python, cuenta con un sistema de búsqueda avanzada, facilitando así el trabajo de pentesters y hackers éticos. En su versión actual, realiza búsquedas en bases de datos: Exploit-db, 1337day, Packetstorm Security...
  • Nmap - Nmap es una utilidad gratuita y de código abierto para el descubrimiento de redes y auditoría de seguridad.
  • Amass - Amass realiza enumeración de subdominios DNS raspando la mayor cantidad de fuentes de datos dispares, fuerza bruta recursiva, rastreo de archivos web, permutación y alteración de nombres, barrido DNS inverso y otras técnicas.
  • Anevicon - El generador de carga más potente basado en UDP, escrito en Rust.
  • Finshir - Un generador de tráfico Low & Slow impulsado por corrutinas, escrito en Rust.
  • Legion - Marco de trabajo de pruebas de penetración de red de descubrimiento y reconocimiento semi-automatizado de código abierto.
  • Lonkero - Escáner de vulnerabilidades web de nivel empresarial con más de 60 módulos de ataque, construido en Rust para pruebas de penetración y evaluaciones de seguridad.
  • Sublist3r - Herramienta rápida de enumeración de subdominios para pentesters.
  • RustScan - Escaneo Nmap más rápido con Rust. Convierte un escaneo Nmap de 17 minutos en 19 segundos.
  • Boofuzz - Motor de fuzzing y marco de pruebas de fuzzing.
  • monsoon - Enumeración/fuzzing HTTP interactivo muy flexible y rápido.
  • Netz - Descubre configuraciones erróneas a nivel de internet, usando zgrab2 y otros.
  • Deepfence ThreatMapper - Apache v2, potente escáner de vulnerabilidades en tiempo de ejecución para kubernetes, máquinas virtuales y serverless.
  • Deepfence SecretScanner - Encuentra secretos y contraseñas en imágenes de contenedores y sistemas de archivos.
  • Cognito Scanner - Herramienta CLI para pentestear instancias Cognito de AWS. Implementa tres ataques: creación de cuentas no deseadas, oráculo de cuentas y escalada de pool de identidades.
Descargar herramienta