Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
easysec — EasySec ayuda a las pequeñas y medianas empresas (PYMES) con conocimientos y recursos de ciberseguridad. | Kitploit
Herramientas/GitHubGitHub/vera0011/easysec
Análisis de VulnerabilidadesVirtualización de SeguridadPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRecursos Curados
GitHubvera0011/easysec

easysec

EasySec ayuda a las pequeñas y medianas empresas (PYMES) con conocimientos y recursos de ciberseguridad.

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EasySec - Español

Introducción

EasySec es un repositorio el cual incluye múltiples roles, documentación y herramientas con el objetivo de ayudar a las PYMEs con la aplicación de medidas de seguridad en sus propias empresas, además de fomentar ejercicios de pentesting y red teaming. Este archivo será usado como índice, para poder revisar y analizar las herramientas y documentación disponibles de manera más fácil. Las herramientas y flujos implementados son idempotentes. Esto significa que sin importar la cantidad de veces ejecutado, el resultado será siempre el mismo.

Disclaimer y contribuciones

Este proyecto es completamente open source, creado por Vera y con licencia MIT. Cualquier aporte, sugerencia o implementación puede ser pedido en la sección de "Pull requests".

Configuración

Hay dos scripts disponibles en scripts/:

  • execute.sh: Interfaz de línea de comandos interactiva para seleccionar y ejecutar módulos o flujos de trabajo específicos en Vagrant
  • test.sh: Ejecuta todos los módulos y flujos de trabajo en Vagrant; se utiliza para validar la configuración

Entorno

La configuración recomendada utiliza UV para la gestión del entorno de Python. Estas son las acciones recomendadas:

root@kitploit:~
uv python pin                       # Utiliza el archivo .python-version y selecciona la versión específica del intérprete
uv venv .venv                       # Crea el entorno virtual
source .venv/bin/activate           # Activa el entorno virtual
uv pip install -r requirements.txt  # Instala las dependencias necesarias

Ejecución

El script se puede ejecutar (desde la ruta raíz del proyecto) con:

root@kitploit:~
./script/execute.sh

[!NOTE] Asegúrate de que Vagrant y VirtualBox estén instalados y en ejecución antes de ejecutar cualquier script

Roadmap

Según cómo vaya el proyecto, estas son las herramientas y entornos que me gustaría implementar:

  • Proxychains + Tor
  • Lynis
  • Grype
  • Syft
  • Grant
  • Keycloak
  • OpenLDAP
  • Netmaker
  • Pomerium
  • Netbird
  • MISP
  • TheHive
  • Suricata
  • Nftables
  • Iptables
  • UFW
  • Teleport
  • Jenkins

Recursos

Red team

Herramientas

  • Proxychains - Un software para usar proxies de manera más cómoda. Información sobre la implementación aquí

Blue team

Herramientas

  • Lynis - Un software para analizar y generar reportes (en base a ciertas directrices) de máquinas y contenedores. Información sobre la implementación aquí
  • Grype - Un software para analizar y generar reportes de máquinas, contenedores y repositorios. Información sobre la implementación aquí
  • Syft - Un software para generar SBOMs. Información sobre la implementación aquí
  • Grant - Un software para analizar las licencias de las dependencias empleadas. Información sobre la implementación aquí
  • SSL - Una conjunto de herramientas que trabajan en conjunto para generar certificados SSL para dominios y usando proveedores DNS. Información sobre la implementación aquí
  • PostgreSQL - Instalación y configuración de la base de datos. Información sobre la implementación aquí

Workflows

  • Anchore - Workflow que incluye varias herramientas para analizar dependencias y licencias. Información sobre la implementación aquí
Descargar herramienta
  • Graylog
  • OpenSCAP
  • InSpec
  • OpenVAS
  • Nessus
  • Trivy
  • Entorno SOC - Wazuh
  • Entorno SOAR - Shuffle
  • Bandit
  • HashiCorp Vault
  • Checkov
  • Trivy
  • Gitleaks
  • Betterleaks
  • Fail2ban
  • Aikido Safe-chain
  • ScoutSuite
  • NixOS - Basado en Sécurix
  • Entorno Red Teaming - Herramientas necesarias