Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-mobile-security — Un esfuerzo por construir un único lugar para todas las cosas útiles relacionadas con la seguridad de Android e iOS. Todas las referencias y herramientas pertenecen a sus respectivos propietarios. Solo lo estoy manteniendo. | Kitploit
Herramientas/GitHubGitHub/vaib25vicky/awesome-mobile-security
Seguridad AndroidAnálisis EstáticoEscáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)Seguridad iOSIngeniería InversaPruebas de PenetraciónSeguridad MóvilAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Recursos Curados
Labs y Práctica
GitHubvaib25vicky/awesome-mobile-security

awesome-mobile-security

Un esfuerzo por construir un único lugar para todas las cosas útiles relacionadas con la seguridad de Android e iOS. Todas las referencias y herramientas pertenecen a sus respectivos propietarios. Solo lo estoy manteniendo.

Ver Repositorio
3.5k37858hace 5 añosRevisado por Kitploit

awesome-mobile-security awesome

Mantenido por @vaib25vicky con contribuciones de las comunidades de seguridad y desarrolladores.

Android

General - Blogs, Artículos, Guías

  • Android: Obteniendo acceso a Content Providers arbitrarios*
  • Evernote: Universal-XSS, robo de todas las cookies de todos los sitios y más
  • Intercepción de intents implícitos en Android
  • TikTok: tres ejecuciones de código arbitrario persistentes y un robo de archivos arbitrarios
  • Ejecución de código arbitrario persistente en Google Play Core Library de Android: detalles, explicación y PoC - CVE-2020-8913
  • Android: Acceso a componentes protegidos de la aplicación
  • Android: Ejecución de código arbitrario a través de contextos de paquetes de terceros
  • Labs de Pentesting Android - Guía paso a paso para principiantes
  • Una introducción al hacking en Android
  • Asegurar un dispositivo Android
  • Consejos de seguridad
  • Guía de Pruebas de Seguridad Móvil de OWASP
  • Pruebas de seguridad para aplicaciones multiplataforma en Android
  • Profundizando en la seguridad de aplicaciones Android
  • Pentesting de aplicaciones Android usando Frida
  • Guía de Pruebas de Seguridad Móvil
  • Hoja de referencia para pruebas de penetración de aplicaciones móviles
  • Reversing de aplicaciones Android 101
  • Directrices de seguridad para Android
  • Vulnerabilidades de WebView en Android
  • OWASP Mobile Top 10
  • Forense práctico de teléfonos Android
  • Reversing de aplicaciones móviles sin límites
  • Bypass de detección de root en Android usando Objection y scripts de Frida
  • quark-engine - Un sistema de puntuación de malware Android que ignora la ofuscación
  • Bypass de detección de root mediante manipulación manual de código
  • Uso de aplicaciones y redes en Android
  • GEOST BOTNET - la historia del descubrimiento de un nuevo troyano bancario Android
  • Pentesting móvil con Frida
  • Magisk Systemless Root - Detección y mitigación
  • AndrODet: Un detector adaptativo de ofuscación Android
  • Seguridad de APIs móviles en la práctica
  • De cero a héroe - Pruebas de aplicaciones móviles - Plataforma Android
  • Cómo usar FRIDA para realizar fuerza bruta en el arranque seguro con cifrado FDE en un Samsung G935F con Android 8
  • Aventuras con malware Android
  • AAPG - Guía de pruebas de penetración de aplicaciones Android
  • Bypass de anti-emulación en Android
  • Bypass de fijación de certificados en Xamarin
  • Configuración de Burp Suite con Android Nougat

Libros

  • Estándar de codificación segura SEI CERT para Android
  • Internos de seguridad Android
  • Libro de cocina Android
  • Manual del Hacker Android
  • Libro de cocina de seguridad Android
  • Manual del Hacker de Aplicaciones Móviles
  • Malware y análisis Android
  • Seguridad Android: Ataques y defensas

Cursos

  • Aprendiendo Seguridad Android
  • Seguridad y pruebas de penetración de aplicaciones móviles
  • Desarrollo avanzado Android
  • Aprende el arte del desarrollo de aplicaciones móviles
  • Aprendiendo análisis de malware Android
  • Ingeniería inversa de aplicaciones Android 101
  • Pentesting Android para principiantes

Herramientas

Análisis Estático

  • Amandroid – Un Framework de Análisis Estático
  • Androwarn – Otro analizador de código estático
  • APK Analyzer – Herramienta de análisis estático y virtual
  • APK Inspector – Una potente herramienta con interfaz gráfica
  • Droid Hunter – Herramienta de análisis de vulnerabilidades de aplicaciones Android y pentest
  • Error Prone – Herramienta de Análisis Estático
  • Findbugs – Encuentra errores en programas Java
  • Find Security Bugs – Un plugin de SpotBugs para auditorías de seguridad de aplicaciones web Java
  • Flow Droid – Rastreador de flujo de datos estático
  • Smali/Baksmali – Ensamblador/Desensamblador para el formato dex
  • Smali-CFGs – Grafos de flujo de control Smali
  • SPARTA – Análisis estático de programas para aplicaciones confiables
  • Thresher – Para verificar propiedades de alcanzabilidad en el montón
  • Vector Attack Scanner – Para buscar puntos vulnerables para atacar
  • Plugin de análisis estático para Gradle
  • Checkstyle – Una herramienta para verificar código fuente Java
  • PMD – Un analizador de código estático multilenguaje extensible
  • Soot – Un Framework de Optimización Java

Análisis Dinámico

  • Adhrit - Suite de seguridad Android para reconocimiento profundo y análisis estático de bytecode basado en benchmarks de Ghera
  • Android Hooker - Proyecto de código abierto para análisis dinámico de aplicaciones Android
  • AppAudit - Herramienta online (incluye API) que utiliza análisis dinámico y estático
  • AppAudit - Una herramienta de análisis bare-metal en dispositivos Android
  • CuckooDroid - Extensión de Cuckoo Sandbox, software de código abierto
  • DroidBox - Análisis dinámico de aplicaciones Android
  • Droid-FF - Framework de fuzzing de archivos Android
  • Drozer
  • Marvin - Analiza aplicaciones Android y permite el seguimiento de una app
  • Inspeckage
  • PATDroid - Colección de herramientas y estructuras de datos para analizar aplicaciones Android
  • AndroL4b - Máquina virtual de seguridad Android basada en ubuntu-mate
  • Radare2 - Framework de ingeniería inversa tipo Unix y herramientas de línea de comandos
  • Cutter - Plataforma de RE gratuita y de código abierto impulsada por radare2
  • ByteCodeViewer - Suite de ingeniería inversa de APK Android (Descompilador, Editor, Depurador)
  • Mobile-Security-Framework MobSF
  • CobraDroid - Compilación personalizada del sistema operativo Android orientada específicamente a la seguridad de aplicaciones
  • Magisk v20.2 - Root e interfaz universal sin sistema

Analizadores de APK Android Online

  • Oversecured - Un escáner de vulnerabilidades estáticas para aplicaciones Android (archivos APK) con más de 90 categorías de vulnerabilidades
  • Android Observatory APK Scan
  • Android APK Decompiler
  • AndroTotal
  • NVISO ApkScan
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique

Laboratorios

  • OVAA (Oversecured Vulnerable Android App)
  • DIVA (Damn insecure and vulnerable App)
  • SecurityShepherd
  • Damn Vulnerable Hybrid Mobile App (DVHMA)
  • OWASP-mstg
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • Aplicación Android insegura y vulnerable intencionadamente (PIIVA)
  • Sieve app
  • DodoVulnerableBank
  • Digitalbank
  • OWASP GoatDroid
  • AppKnox Vulnerable Application
  • Vulnerable Android Application
  • MoshZuk
  • Hackme Bank
  • Laboratorios de seguridad Android
  • Android-InsecureBankv2
  • Android-security
  • VulnDroid
  • FridaLab
  • Santoku Linux - VM de seguridad móvil

Charlas

  • Revelando el fuzzing binario de Android (Diapositivas)
  • Un paso adelante de los tramposos — Instrumentando emuladores Android
  • Vulnerable de fábrica: Una evaluación de dispositivos Android de operadores
  • Rock app round the clock: Rastreando desarrolladores de malware mediante Android
  • Chaosdata - Ghost in the Droid: Poseyendo aplicaciones Android con ParaSpectre
  • Comprometiendo remotamente Android e iOS a través de un error en los chips Wi-Fi de Broadcom
  • Cariño, reduje la superficie de ataque — Aventuras en el endurecimiento de seguridad Android
  • Ocultar aplicaciones Android en imágenes
  • Código aterrador en el corazón de Android
  • Fuzzing Android: Una receta para descubrir vulnerabilidades dentro de componentes del sistema en Android
  • Desempaquetando el empaquetador desempaquetado: Ingeniería inversa de una librería nativa de anti-análisis Android
  • Recorrido por la vulnerabilidad FakeID de Android
  • Desatando D* en los controladores del kernel de Android
  • La inteligencia detrás del hacking de dispositivos tontos
  • Resumen de vulnerabilidades comunes en aplicaciones Android
  • Android Dev Summit 2019
  • Arquitectura de seguridad Android

Misc.

  • Android-Reports-and-Resources
  • android-security-awesome
  • Cursos de pruebas de penetración Android
  • Herramientas menos conocidas para pruebas de penetración de aplicaciones Android
  • android-device-check - un conjunto de scripts para verificar la configuración de seguridad del dispositivo Android
  • apk-mitm - una aplicación CLI que prepara archivos APK Android para inspección HTTPS
  • Andriller - es una utilidad de software con una colección de herramientas forenses para smartphones
  • Dexofuzzy: Método de agrupación de similitud de malware Android usando secuencia de opcodes - Artículo
  • Persiguiendo al Joker
  • Ataques de canal lateral en redes celulares 4G y 5G - Diapositivas
  • Shodan.io-app móvil para Android
  • Malware Android popular 2018
  • Malware Android popular 2019
  • Malware Android popular 2020* Seguridad en iOS
  • Laboratorio básico de pruebas de seguridad para aplicaciones iOS

Libros

  • Hacking y aseguramiento de aplicaciones iOS: Robo de datos, secuestro de software y cómo prevenirlo
  • Pruebas de penetración en iOS
  • Seguridad, pruebas de penetración y desarrollo de aplicaciones iOS
  • Manual del hacker de iOS
  • Hacking de aplicaciones iOS: una guía detallada de pruebas
  • Desarrolla aplicaciones iOS (Swift)
  • Libro de recetas de programación en iOS

Cursos

  • Pentesting de aplicaciones iOS
  • Ingeniería inversa de aplicaciones iOS
  • Diseño y desarrollo de aplicaciones para iOS

Herramientas

  • Cydia Impactor
  • checkra1n jailbreak
  • idb - Herramienta de evaluación de seguridad de aplicaciones iOS
  • Frida
  • Objection - kit de exploración móvil de Frida
  • Bfinject
  • iFunbox
  • Libimobiledevice - biblioteca para comunicarse con los servicios de los dispositivos iOS de Apple
  • iRET (Kit de herramientas de ingeniería inversa para iOS) - incluye oTool, dumpDecrypted, SQLite, Theos, Keychain_dumper, Plutil
  • Myriam iOS
  • iWep Pro - conjunto de aplicaciones inalámbricas útiles para convertir tu dispositivo iOS en una herramienta de diagnóstico de redes inalámbricas
  • Burp Suite
  • Cycript
  • needle - El framework de pruebas de seguridad para iOS
  • iLEAPP - Analizador de registros, eventos y preferencias de iOS
  • Cutter - Plataforma de RE gratuita y de código abierto impulsada por radare2
  • decrypt0r - descargar y descifrar automáticamente contenido de SecureRom
  • iOS Security Suite - una biblioteca de plataforma de seguridad y anti-manipulación avanzada y fácil de usar

Laboratorios

  • OWASP iGoat
  • Damn Vulnerable iOS App (DVIA) v2
  • Damn Vulnerable iOS App (DVIA) v1
  • iPhoneLabs
  • iOS-Attack-Defense

Charlas

  • Detrás de escenas de la seguridad de iOS
  • Seguridad moderna de aplicaciones iOS
  • Desmitificando el procesador Secure Enclave
  • HackPac: Hacking de autenticación de punteros en el espacio de usuario de iOS
  • Análisis y ataque a controladores de kernel de Apple
  • Comprometiendo iOS de forma remota vía Wi-Fi y escapando del sandbox
  • Ingeniería inversa de aplicaciones móviles iOS
  • iOS 10 Kernel Heap Revisitado
  • KTRW: El viaje para construir un iPhone depurable
  • El único truco raro que SecureROM odia
  • Cuentos de antaño: desatando iOS 11 - Spoiler: Apple es malo parcheando
  • Hacking de mensajería: Comprometiendo un iPhone de forma remota a través de iMessage
  • Recreando un jailbreak de día cero de iOS a partir de las actualizaciones de seguridad de Apple
  • Ingeniería inversa del SpringBoard del simulador de iOS
  • Atacando al iPhone XS Max

Varios.

  • Herramientas más útiles para pruebas de penetración en iOS
  • iOS-Security-Guides
  • osx-security-awesome - Herramientas de seguridad relacionadas con OSX e iOS
  • Confianza en el jardín secreto de Apple: Explorando e invirtiendo el Protocolo de Continuidad de Apple - Diapositivas
  • Seguridad de la plataforma Apple
  • Seguridad móvil, forense y análisis de malware con Santoku Linux
Descargar herramienta
Android Quality Starter
  • QARK – Kit de Revisión Rápida de Android
  • Infer – Una herramienta de Análisis Estático para Java, C, C++ y Objective-C
  • Android Check – Plugin de análisis de código estático para proyectos Android
  • FindBugs-IDEA – Análisis estático de bytecode para buscar errores en código Java
  • APK Leaks – Escaneo de archivos APK en busca de URIs, endpoints y secretos
  • Runtime Mobile Security (RMS) - es una potente interfaz web que te ayuda a manipular aplicaciones Android e iOS en tiempo de ejecución
  • MOBEXLER - Una plataforma de pruebas de penetración de aplicaciones móviles
  • Vuldroid
  • Obtén el privilegio definitivo de un teléfono Android
  • Seguridad en aplicaciones iOS – Configuración de una plataforma de pentesting móvil
  • Recopilación de las vulnerabilidades más comunes encontradas en aplicaciones iOS
  • IOS_Application_Security_Testing_Cheat_Sheet
  • Pruebas de seguridad básicas de iOS de OWASP
  • Análisis dinámico de aplicaciones iOS sin Jailbreak
  • Inyección en aplicaciones iOS
  • Low-Hanging Apples: Caza de credenciales y secretos en aplicaciones iOS
  • Era Checkra1n - serie
  • Extracción BFU: Análisis forense de iPhones bloqueados y deshabilitados
  • HowTo-decrypt-Signal.sqlite-for-IOS
  • ¿Puedo hacer Jailbreak?
  • Cómo extraer códigos de acceso de Tiempo en pantalla y notas de voz de iCloud
  • Ingeniería inversa de aplicaciones Swift
  • Fortalece tu iOS con FRIDA
  • Un enfoque en tiempo de ejecución para pentesting de aplicaciones iOS
  • Internos de iOS vol 2
  • Entendiendo usbmux y el servicio de bloqueo de iOS
  • Una inmersión profunda en la firma de código de iOS
  • AirDoS: volver inutilizable cualquier iPhone o iPad cercano de forma remota
  • Cómo acceder y recorrer el sistema de archivos de un iPhone con jailbreak #checkra1n usando SSH
  • Inmersión profunda en cadenas de exploits de iOS encontradas en la naturaleza - Proyecto Cero
  • La superficie de ataque completamente remota del iPhone - Proyecto Cero