Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hacker-roadmap — Una colección de herramientas de hacking, recursos y referencias para practicar hacking ético. | Kitploit
Herramientas/GitHubGitHub/sundowndev/hacker-roadmap
Ataques de ContraseñasExplotaciónRecopilación de InformaciónPost-ExplotaciónSeguridad WebSeguridad InalámbricaPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosArchived
GitHubsundowndev/hacker-roadmap

hacker-roadmap

15.5k1.7k8hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Una colección de herramientas de hacking, recursos y referencias para practicar hacking ético.

Ver Repositorio

Hoja de ruta para hackers

Este repositorio es una visión general de lo que necesitas aprender sobre pruebas de penetración y una colección de herramientas, recursos y referencias para practicar hacking ético. La mayoría de las herramientas son compatibles con UNIX, gratuitas y de código abierto.

Estado

Este proyecto ha sido terminado y archivado. El contenido puede estar desactualizado.


Antes de empezar

  • Si eres nuevo en seguridad informática, olvida todo lo que sabes sobre hacking.
  • No empieces a usar herramientas sin leer sobre pruebas de penetración y cómo funcionan (consulta la sección Recursos adicionales).
  • No descargues ni uses herramientas si no has auditado su código.
  • No uses estas herramientas para hacer estupideces como investigar/hackear sin consentimiento a tus amigos, o peor aún, a tu reclutador.
  • Lee libros, manuales, artículos, sé curioso y no solo un script kiddie.
  • Deseo que no uses estas herramientas con fines ilegales, pero si lo haces, espero que sepas lo que estás haciendo.
  • Practica usando desafíos, ¡no objetivos reales!

Índice

  • Introduction
    • What is penetration testing?
    • Want to become a penetration tester?
  • Some vocabulary
  • Difference between hacking and ethical hacking
  • Languages
  • Content Management Systems
  • Basic steps of pen testing
  • Tools by category
    • 🕵️‍♂️ Information Gathering
    • 🔒 Password Attacks
      • 📝 Wordlists
    • 🌐 Wireless Testing
    • 🔧 Exploitation Tools
    • 👥 Sniffing & Spoofing
    • 🚀 Web Hacking
    • 🎉 Post Exploitation
    • 📦 Frameworks
  • Additional resources
    • Books / Manuals
    • Discussions
    • Security Advisories
    • Challenges
  • License

(TOC hecho con nGitHubTOC)

Introduction

What is penetration testing?

Penetration testing es un tipo de prueba de seguridad que se utiliza para evaluar la seguridad de una aplicación. Se realiza para encontrar un riesgo de seguridad que pueda estar presente en un sistema.

Si un sistema no es seguro, un atacante podría interrumpir o tomar el control no autorizado de ese sistema. Un riesgo de seguridad normalmente es un error accidental que ocurre durante el desarrollo e implementación del software. Por ejemplo, errores de configuración, errores de diseño, bugs de software, etc. Más información

Want to become a penetration tester?

Conocer los riesgos en internet y cómo pueden prevenirse es muy útil, especialmente como desarrollador. El hacking web y las pruebas de penetración son la versión 2.0 de la autodefensa. Pero ¿saber sobre herramientas y cómo usarlas es realmente todo lo que necesitas para convertirte en un pentester? Definitivamente no. Un verdadero pentester debe ser capaz de proceder rigurosamente y detectar las debilidades de una aplicación. Debe poder identificar la tecnología subyacente y probar cada posible puerta que pueda estar abierta a los hackers.

Este repositorio apunta primero a establecer un método de reflexión sobre las pruebas de penetración y explicar cómo proceder para asegurar una aplicación. Y en segundo lugar, a agrupar todo tipo de herramientas o recursos que los pentesters necesitan. Asegúrate de conocer los fundamentos de los lenguajes de programación y la seguridad en internet antes de aprender pruebas de penetración.

También es importante informarse sobre la ley y qué está permitido hacer o no. Según tu país, las leyes informáticas no son las mismas. Primero, consulta las leyes sobre privacidad y vigilancia: Países de los Nueve Ojos, Cinco Ojos y Catorce Ojos. Siempre verifica si lo que estás haciendo es legal. Incluso cuando no es ofensivo, ¡la recopilación de información también puede ser ilegal!

(Table of Contents)

Some vocabulary

Infosec: Seguridad de la información, que es la práctica de prevenir el acceso no autorizado, uso, divulgación, interrupción, modificación, inspección, grabación o destrucción de información. La información o los datos pueden adoptar cualquier forma, por ejemplo, electrónica o física. Infosec también puede referirse a una persona que practica seguridad ética. Wikipedia

Opsec: Seguridad de operaciones, que es un proceso que identifica información crítica para determinar si las acciones amigas pueden ser observadas por la inteligencia enemiga, determina si la información obtenida por adversarios podría ser interpretada como útil para ellos, y luego ejecuta medidas seleccionadas que eliminen o reduzcan la explotación por parte del adversario de información crítica amiga. Wikipedia

Hacker de sombrero negro/gris/blanco: Alguien que utiliza bugs o exploits para irrumpir en sistemas o aplicaciones. El objetivo y el método difieren según sean hackers de sombrero negro, gris o blanco. Un sombrero negro es simplemente alguien malicioso que no espera permiso para irrumpir en un sistema o aplicación. Un sombrero blanco es normalmente un investigador de seguridad que practica hacking ético. Un sombrero gris está en el medio de estos dos tipos de hackers; pueden tener intenciones maliciosas si les beneficia (filtración de datos, dinero, denuncia de irregularidades...).

Red team: Según Wikipedia, un red team o equipo rojo es un grupo independiente que desafía a una organización para mejorar su efectividad asumiendo un rol o punto de vista adversarial. Es particularmente efectivo en organizaciones con culturas fuertes y formas fijas de abordar problemas. La comunidad de inteligencia de Estados Unidos (militar y civil) tiene red teams que exploran futuros alternativos y escriben artículos como si fueran líderes mundiales extranjeros. Existe poca doctrina formal o publicaciones sobre Red Teaming en el ámbito militar. En ejercicios de infosec, los miembros del red team interpretan el papel de atacantes. Wikipedia

Blue team: Un blue team es un grupo de personas que realizan un análisis de los sistemas de información para garantizar la seguridad, identificar fallos de seguridad, verificar la efectividad de cada medida de seguridad y asegurarse de que todas las medidas de seguridad continúen siendo efectivas después de su implementación. Como resultado, los blue teams fueron desarrollados para diseñar medidas defensivas contra las actividades del red team. En ejercicios de infosec, los miembros del blue team interpretan el papel de defensores. Wikipedia

Penetration tester: Un hacker ético que practica seguridad, prueba aplicaciones y sistemas para prevenir intrusiones o encontrar vulnerabilidades.

Security researcher: Alguien que practica pruebas de penetración y navega por la web para encontrar sitios web de phishing/falsos, servidores infectados, bugs o vulnerabilidades. Pueden trabajar para una empresa como consultor de seguridad y son muy probablemente miembros del blue team.

Reverse engineering: Ingeniería inversa, también llamada back engineering, es el proceso mediante el cual un objeto creado por el hombre es deconstruido para revelar sus diseños, arquitectura, o para extraer conocimiento del objeto. Similar a la investigación científica, la única diferencia es que la investigación científica trata sobre un fenómeno natural. Wikipedia

Social engineering: En el contexto de la seguridad de la información, se refiere a la manipulación psicológica de personas para que realicen acciones o divulguen información confidencial. Un tipo de estafa de confianza con el propósito de recopilar información, cometer fraude u obtener acceso al sistema; se diferencia de una "estafa" tradicional en que a menudo es uno de muchos pasos en un esquema de fraude más complejo. El término "ingeniería social" como acto de manipulación psicológica de un ser humano también está asociado con las ciencias sociales, pero su uso se ha popularizado entre los profesionales de la seguridad informática y de la información. Wikipedia

Threat analyst: Un cazador de amenazas, también llamado analista de amenazas de ciberseguridad, es un profesional de seguridad o un proveedor de servicios gestionados (MSP) que utiliza técnicas manuales o asistidas por máquina de forma proactiva para detectar incidentes de seguridad que pueden eludir los sistemas automatizados. Los cazadores de amenazas buscan descubrir incidentes que una empresa de otro modo no conocería, proporcionando a los directores de seguridad de la información (CISO) y a los directores de información (CIO) una línea de defensa adicional contra amenazas persistentes avanzadas (APT). SearchCIO

(Table of Contents)

Difference between hacking and ethical hacking

Un hacker de sombrero negro practica pruebas de penetración, pero a diferencia de un sombrero blanco, esto no es hacking ético. El hacking ético consiste en encontrar vulnerabilidades y mejorar la seguridad de un sistema. Un hacker ético es el profesional de seguridad por excelencia. Los hackers éticos saben cómo encontrar y explotar vulnerabilidades y debilidades en varios sistemas, al igual que un hacker malicioso (un hacker de sombrero negro). De hecho, ambos utilizan las mismas habilidades; sin embargo, un hacker ético utiliza esas habilidades de manera legítima y lícita para tratar de encontrar vulnerabilidades y corregirlas antes de que los malos puedan llegar e intentar infiltrarse. Un hacker ético es básicamente un hacker de sombrero blanco.

(Table of Contents)

Languages

Aprender programación es la primera manera de empezar a aprender sobre seguridad. Hay muchos lenguajes; la mayoría de la gente comienza con Python, es el más fácil y el más popular. PHP y Go son menos populares para escribir cosas relacionadas con la seguridad, pero cualquiera de ellos aún puede usarse en ese contexto. Bash y Powershell se centran principalmente en scripting y escribir aplicaciones CLI simples.

Dado que no todos los lenguajes funcionan de la misma manera, debes ver cómo funcionan y qué quieres aprender. Por ejemplo, C++ y Java compilan; PHP y Python no, son lenguajes interpretados. Esto definitivamente cambia para qué deberías usarlos. Cada lenguaje también tiene sus propios patrones de diseño.

Scripting

  • Bash
  • Powershell

Software y aplicaciones móviles

  • Java
  • Swift
  • C / C++ / C#

Propósito general

  • Python
  • Ruby
  • Perl
  • PHP
  • Go

(Table of Contents)

Content Management Systems

  • Wordpress
  • Joomla
  • Drupal
  • SPIP

Estos son los sistemas de gestión de contenidos (CMS) más utilizados. Consulta una lista completa aquí.

(Table of Contents)

Basic steps of pen testing

Fuente: tutorialspoint

Lee más sobre la metodología de pruebas de penetración

(Table of Contents)

Tools by category

Se puede encontrar una lista más completa de herramientas en el sitio web oficial de Kali Linux.

🕵️‍♂️ Information Gathering

Las herramientas de recopilación de información te permiten recopilar metadatos de host sobre servicios y usuarios. Verifica información sobre un dominio, dirección IP, número de teléfono o dirección de correo electrónico.

🔒 Password Attacks

Rompe contraseñas y crea listas de palabras.

📝 Wordlists
HerramientaDescripción
Probable WordlistListas de palabras ordenadas por probabilidad, creadas originalmente para la generación y prueba de contraseñas.

🌐 Wireless Testing

Se utiliza para la detección de intrusiones y ataques wifi.

🔧 Exploitation Tools

Accede a sistemas y datos con exploits orientados a servicios.

👥 Sniffing & Spoofing

Escucha el tráfico de red o falsifica una entidad de red.

🚀 Web Hacking

Explota CMS populares que están alojados en línea.

🎉 Post Exploitation

Exploits para después de haber obtenido acceso.

HerramientaLenguajeSoporteDescripción
TheFatRatCLinux/Windows/macOSHerramienta sencilla para generar puertas traseras y para ataques de post-explotación como ataques al navegador, DLL, etc.

📦 Frameworks

Los frameworks son paquetes de herramientas de pruebas de penetración con navegación shell personalizada y documentación.| Herramienta | Lenguaje | Soporte | Descripción | | ----------- |-------------------------|----------|----------------| | Operative Framework | Python | Linux/Windows/macOS | Framework basado en la acción de huella digital, esta herramienta se utiliza para obtener información sobre un sitio web o un objetivo empresarial con múltiples módulos. | | Metasploit | Ruby | Linux/Windows/macOS | Un marco de pruebas de penetración para hackers éticos. | | cSploit | Java | Android | El conjunto de herramientas profesionales de seguridad informática más completo y avanzado en Android. | | radare2 | C | Linux/Windows/macOS/Android | Marco de ingeniería inversa tipo Unix y herramientas de línea de comandos. | | Wifiphisher | Python | Linux | El marco de punto de acceso rogue. | | Beef | Javascript | Linux/Windows/macOS | El marco de explotación del navegador. Es una herramienta de pruebas de penetración que se centra en el navegador web. | | Mobile Security Framework (MobSF) | | | Mobile Security Framework (MobSF) es un marco automatizado y todo en uno para pruebas de penetración de aplicaciones móviles (Android/iOS/Windows), análisis de malware y evaluación de seguridad, capaz de realizar análisis estático y dinámico. | | | | | Burp Suite es una gama líder de herramientas de ciberseguridad, traída a usted por PortSwigger. |

(Tabla de contenido)

Recursos adicionales

  • Devbreak en Twitter
  • La vida de un investigador de seguridad
  • Encuentra lugares increíbles de hacking en tu país
  • Listas de Awesome-Hacking
  • Crack Station
  • Exploit Database
  • Hackavision
  • Hackmethod
  • Packet Storm Security
  • SecLists
  • SecTools
  • Smash the Stack
  • No uses servicios VPN
  • Cómo evitar convertirte en un Script Kiddie
  • Los 10 principales riesgos de seguridad de aplicaciones de 2017
  • ¿Empezando en ciberseguridad?

Libros / Manuales

Advertencia : No los he leído todos, así que no consideres que los recomiendo porque me gustaron. Solo parecen proporcionar recursos útiles.

  • Penetration Testing: A Hands-On Introduction to Hacking (2014)
  • Kali Linux Revealed - PDF (2017)
  • Blue Team Field Manual (BTFM) (2017)
  • Cybersecurity - Attack and Defense Strategies (2018)
  • NMAP Network Scanning : Official Discovery (2009)
  • Social Engineering : The Art of Human Hacking (2010)
  • Incognito Toolkit: Tools, Apps, and Creative Methods for Remaining Anonymous (2013)

Discusiones

  • Reddit/HowToHack Aprende y pregunta sobre hacking, seguridad y pruebas de penetración.
  • Reddit/hacking Discute sobre hacking y seguridad web.
  • ax0nes Foro de hacking, seguridad y desarrollo de software.
  • 0Day.rocks en discord Servidor de Discord sobre el blog 0day.rocks para discusiones técnicas y generales de InfoSec/Ciberseguridad y últimas noticias.
  • Reddit/AskNetsec Discute sobre seguridad de redes, pide consejos a profesionales sobre trabajos y cosas.

Avisos de seguridad

  • CVE
  • CWE
  • NVD

Desafíos

  • Vulnhub - Tiene muchas máquinas virtuales para jugar. Algunas son aptas para principiantes, otras no.
  • Itsecgames - bWAPP o aplicación web buggy es una aplicación web deliberadamente insegura.
  • Dvwa - Damn Vulnerable Web Application es otra aplicación web deliberadamente insegura para practicar tus habilidades.
  • Hackthissite - Un sitio que proporciona desafíos, CTFs y más para mejorar tus habilidades de hacking.
  • Defend the Web - Defend the Web es una plataforma de seguridad interactiva donde puedes aprender y desafiar tus habilidades.
  • Root-me - Otro sitio web que alberga desafíos para poner a prueba tus habilidades de hacking.
  • HackTheBox - Una plataforma en línea para probar y avanzar tus habilidades en pruebas de penetración y ciberseguridad.
  • Overthewire - Aprende y practica conceptos de seguridad en forma de juegos divertidos.
  • Ctftime - El sitio web de facto para todo lo relacionado con CTF.
  • TryHackMe - TryHackMe es una plataforma en línea gratuita para aprender ciberseguridad, usando ejercicios prácticos y laboratorios.
  • PicoCTF - Te proporciona divertidos desafíos CTF de distintos niveles de dificultad para practicar.

(Tabla de contenido)

Licencia

Este repositorio está bajo la licencia MIT.

(Tabla de contenido)

Descargar herramienta
HerramientaLenguajeSoporteDescripción
theHarvesterPythonLinux/Windows/macOSRecolector de correos electrónicos, subdominios y nombres.
CTFRPythonLinux/Windows/macOSAbusando de los registros de transparencia de certificados para obtener subdominios de sitios web HTTPS.
Sn1perbashLinux/macOSEscáner automatizado de reconocimiento para pruebas de penetración.
RED HawkPHPLinux/Windows/macOSHerramienta todo en uno para recopilación de información, escaneo de vulnerabilidades y rastreo. Una herramienta imprescindible para todos los pentesters.
InfogaPythonLinux/Windows/macOSRecopilación de información de correos electrónicos.
KnockMailPythonLinux/Windows/macOSVerifica si existe una dirección de correo electrónico.
a2svPythonLinux/Windows/macOSEscaneo automático de vulnerabilidades SSL.
WfuzzPythonLinux/Windows/macOSFuzzer de aplicaciones web.
NmapC/C++Linux/Windows/macOSUna herramienta muy común. Detector de hosts de red, vulnerabilidades y puertos.
PhoneInfogaGoLinux/macOSUn framework OSINT para números de teléfono.
HerramientaLenguajeSoporteDescripción
John the RipperCLinux/Windows/macOSJohn the Ripper es un crackeador de contraseñas rápido.
hashcatCLinux/Windows/macOSLa utilidad de recuperación de contraseñas más rápida y avanzada del mundo.
HydraCLinux/Windows/macOSCrackeador de inicio de sesión paralelizado que soporta numerosos protocolos para atacar.
ophcrackC++Linux/Windows/macOSCrackeador de contraseñas de Windows basado en tablas rainbow.
NcrackCLinux/Windows/macOSHerramienta de craqueo de autenticación de red de alta velocidad.
WGenPythonLinux/Windows/macOSCrea listas de palabras increíbles con Python.
SSH AuditorGoLinux/macOSLa mejor manera de escanear contraseñas SSH débiles en tu red.
HerramientaLenguajeSoporteDescripción
AircrackCLinux/Windows/macOSSuite de herramientas de auditoría de seguridad WiFi.
bettercapGoLinux/Windows/macOS/Androidbettercap es la navaja suiza para ataques y monitorización de redes.
WiFi PumpkinPythonLinux/Windows/macOS/AndroidFramework para ataque de punto de acceso Wi-Fi fraudulento.
AirgeddonShellLinux/Windows/macOSScript bash multiuso para sistemas Linux para auditar redes inalámbricas.
AirbashCLinux/Windows/macOSScript compatible con POSIX, completamente automatizado para captura de handshake WPA PSK, orientado a pruebas de penetración.
HerramientaLenguajeSoporteDescripción
SQLmapPythonLinux/Windows/macOSHerramienta automática de inyección SQL y toma de control de bases de datos.
XSStrikePythonLinux/Windows/macOSSuite avanzada de detección y explotación de XSS.
CommixPythonLinux/Windows/macOSHerramienta automatizada todo en uno de inyección y explotación de comandos del sistema operativo.
NucleiGoLinux/Windows/macOSEscáner de vulnerabilidades rápido y personalizable basado en DSL simple con YAML.
HerramientaLenguajeSoporteDescripción
WiresharkC/C++Linux/Windows/macOSWireshark es un analizador de protocolos de red.
WiFi PumpkinPythonLinux/Windows/macOS/AndroidFramework para ataque de punto de acceso Wi-Fi fraudulento.
ZarpPythonLinux/Windows/macOSUn framework gratuito de ataque a redes.
HerramientaLenguajeSoporteDescripción
WPScanRubyLinux/Windows/macOSWPScan es un escáner de vulnerabilidades de WordPress de caja negra.
DroopescanPythonLinux/Windows/macOSUn escáner basado en plugins para identificar problemas en varios CMS, principalmente Drupal y Silverstripe.
JoomscanPerlLinux/Windows/macOSEscáner de vulnerabilidades de Joomla.
DrupwnPythonLinux/Windows/macOSEscáner de seguridad de Drupal para realizar enumeraciones en aplicaciones web basadas en Drupal.
CMSeekPythonLinux/Windows/macOSSuite de detección y explotación de CMS: escanea WordPress, Joomla, Drupal y otros 130 CMS.
Python
Linux/Windows/macOS
Burp Suite
Java
Linux/Windows/macOS
Esta herramienta no es gratuita ni de código abierto