Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Offensive-OSINT-Tools — Lista curada de herramientas OSINT para seguridad ofensiva, que cubre recolección de correos electrónicos, enumeración de subdominios, inteligencia de amenazas e ingeniería social para pruebas de penetración y operaciones de equipo rojo. | Kitploit
Herramientas/GitHubGitHub/wddadk/offensive-osint-tools
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónPruebas de PenetraciónIngeniería SocialInteligencia de AmenazasEnumeración de SubdominiosRecolección de CorreosRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Recursos Curados
Análisis de DNS
GitHubwddadk/offensive-osint-tools

Offensive-OSINT-Tools

Lista curada de herramientas OSINT para seguridad ofensiva, que cubre recolección de correos electrónicos, enumeración de subdominios, inteligencia de amenazas e ingeniería social para pruebas de penetración y operaciones de equipo rojo.

Ver Repositorio
1.2k156hace 22 díasRevisado por Kitploit

Herramientas Ofensivas de OSINT

Este repositorio contiene herramientas y enlaces que se pueden usar durante OSINT en Pentest o Red Team. Actualmente, existen numerosas listas increíbles con montones de herramientas, pero los especialistas en Seguridad Ofensiva a menudo no necesitan una selección tan extensa. Esto motivó la creación de esta lista. Estas herramientas cubren casi todas las necesidades de los especialistas en Seguridad Ofensiva y te ayudarán a realizar el trabajo de manera eficiente.

Si la herramienta realiza múltiples funciones, por ejemplo recolectar subdominios y URLs, se listará en dos lugares.

📖 Tabla de Contenidos

  • Motores de Búsqueda
  • Direcciones de correo electrónico
  • Código fuente
  • Subdominios
  • URLs
  • Dark Web
  • Inteligencia
  • Información de Red
  • Historial DNS
  • Certificaciones
  • Servidores FTP
  • Escáner de infraestructura pasiva
  • Microsoft Exchange
  • Telegram
  • Google Dorks
  • Búsqueda de apodos
  • Número de teléfono
  • Wifi
  • Cloud
  • Herramientas de recopilación de información
  • Enlaces útiles

↑ Contribuyendo

¡Bienvenido! Si encuentras que alguna de tus herramientas ofensivas favoritas no está en la lista, puedes sugerir agregarla.


↑ Motores de Búsqueda

Motores de Búsqueda para Investigar Dominios/Direcciones IP.

  • Censys
  • Shodan
  • Greynoise.io
  • ZoomEye
  • Onyphe
  • Fofa
  • Binaryedge
  • FullHunt
  • Netlas
  • Quake360
  • Criminalip
  • Synapsint
  • Natlas
  • Leakix
  • Dorki.io

↑ Direcciones de correo electrónico

Herramientas que ayudan a recolectar direcciones de correo electrónico. Normalmente la búsqueda requiere el dominio de la empresa.

  • Prospeo.io
  • Hunter.io
  • Snov.io
  • Phonebook
  • findemail.io
  • Omail
  • Skymem
  • Signalhire
  • Rocketreach
  • Eyes - Herramienta OSINT de correo electrónico
  • Infoga
  • Poastal - Herramienta que proporciona información valiosa sobre cualquier dirección de correo electrónico
  • Email-format - Analiza el formato de correo de la empresa.
  • h8mail - Herramienta OSINT de correo electrónico y búsqueda de filtraciones de contraseñas
  • EmailFinder - Busca correos electrónicos de un dominio a través de motores de búsqueda
  • theHarvester
  • Anymailfinder - Encuentra correos electrónicos verificados
  • tomba.io - Buscador de correos electrónicos
  • contactout.com - Buscador de personas
  • ronin-recon - Motor de reconocimiento recursivo y framework que puede enumerar subdominios, registros DNS, escanear puertos, obtener certificados TLS, rastrear sitios web y recolectar direcciones de correo electrónico.

↑ Subdominios

Herramientas para la búsqueda automática de subdominios. La mayoría requieren claves API para funcionar correctamente.

Herramientas

  • Bbot
  • Subdominator
  • sub.Monitor - Herramienta de monitoreo continuo pasivo de subdominios
  • Sudomy
  • Amass
  • theHarvester
  • Spiderfoot
  • subchase - Persigue subdominios analizando los resultados de búsqueda de Google y Yandex
  • GooFuzz - Enumera directorios, archivos, subdominios o parámetros sin dejar evidencia en el servidor objetivo
  • SubGPT - SubGPT observa los subdominios ya descubiertos para un dominio y usa BingGPT para encontrar más.
  • alterx - Generador rápido y personalizable de listas de palabras de subdominios usando DSL.
  • Photon - Rastreador increíblemente rápido diseñado para OSINT.
  • ronin-recon - Motor de reconocimiento recursivo y framework que puede enumerar subdominios, registros DNS, escanear puertos, obtener certificados TLS, rastrear sitios web y recolectar direcciones de correo electrónico.
  • subdomain-enum - securitytrails api

Aquí solo se enumeran sitios/herramientas cuya búsqueda no está automatizada por las herramientas anteriores.

  • TI.defender.microsoft
  • dash.pugrecon.celes.in
  • Securitytrails
  • Shrewdeye
  • Phonebook
  • Nmmapper
  • subdomainfinder.c99. - Un buscador de subdominios es una herramienta utilizada para encontrar los subdominios de un dominio dado.
  • SubDomainRadar.io - Descubre subdominios ocultos con precisión y velocidad incomparables

↑ URLs

Herramientas para la recolección pasiva y análisis de URLs

  • Gau
  • Xurlfind3r
  • Unja
  • Urlfinder
  • urlhunter - una herramienta de reconocimiento que permite buscar en URLs expuestas a través de servicios acortadores
  • Waymore
  • Spiderfoot
  • theHarvester
  • GooFuzz - Enumera directorios, archivos, subdominios o parámetros sin dejar evidencia en el servidor objetivo
  • Rextracter.streamlit - Recolecta enlaces y analiza contenido
  • Uscrapper - Herramienta que permite a los usuarios extraer información personal variada de un sitio web.
  • ronin-recon - Motor de reconocimiento recursivo y framework que puede enumerar subdominios, registros DNS, escanear puertos, obtener certificados TLS, rastrear sitios web y recolectar direcciones de correo electrónico.
  • Ominis-Osint - La herramienta extrae información relevante como títulos, URLs y posibles menciones de la consulta en los resultados.

↑ Código fuente

Herramientas para encontrar menciones en código. Útil para buscar menciones de empresas/empresa para encontrar contraseñas/secretos/información confidencial.

  • Publicwww
  • Nerdydata
  • Searchcode
  • Grep.app

↑ Dark web

Un área no descubierta, el autor es demasiado torpe para eso. Se expandirá gradualmente.

  • Ahmia

↑ Inteligencia

Herramientas de Inteligencia de Amenazas que contienen información extensa de empresas, subdominios, información DNS, URLs y mucho más.

  • TI.defender.microsoft
  • Securitytrails
  • Pulsedive
  • ThreatBook
  • Alienvault
  • Hudson Rock - Cybercrime Intelligence Tools
  • LeakRadar

↑ Información de Red

Herramientas de análisis de red IP/Dominio.

  • Bgp.he
  • whoistory
  • Asnlookup
  • centralops
  • Bgp.tools
  • Myip
  • IpInfo | Cmd version
  • Whoisxmlapi

↑ Historial DNS

Herramientas para ver el historial DNS de un dominio.

  • Bigdomaindata
  • Dnshistory
  • Viewdns
  • TI.defender.microsoft
  • Securitytrails

Certificaciones

  • Crt.sh
  • Web-check + Web version

↑ Servidores FTP

Herramientas que permiten buscar y descargar archivos ubicados en servidores FTP públicos.

  • Searchftps

↑ Escáner de infraestructura pasiva

Herramientas para escaneo pasivo automatizado de direcciones IP/subredes.

  • Smap
  • Nmap-censys

↑ Microsoft Exchange

Herramientas que ayudan en el análisis pasivo/semipasivo de Microsoft Exchange.

  • ExchangeFinder | #SemiOSINT

↑ Telegram

Herramientas para investigar chats de Telegram.

  • Telepathy

↑ Google Dorks

Herramientas para Google Dorks.

  • Pagodo
  • Google hacking database
  • Recruitin - Compila dorks de Google para buscar en LinkedIn, Dribbble, GitHub, Xing, StackOverflow, Twitter
  • Search - Consultas personalizadas en Google

↑ Búsqueda de apodos

Herramientas de búsqueda de apodos.

  • maigret
  • Sherlock
  • Social analyzer
  • nexfil
  • whatsmyname
  • snoop
  • userrecon
  • NicknameFinder
  • gideon
  • Arina-OSINT
  • netizenship
  • Search4
  • socialscan
  • Sherlock
  • recon-ng
  • SocialPath
  • Castrick

↑ Número de teléfono

A veces ocurren situaciones que requieren analizar el número de teléfono de un empleado para obtener más información.

  • BuscaPaginasBlancas - Herramienta Python para búsquedas automatizadas en páginas blancas españolas (PaginasBlancas.es) para encontrar números de teléfono y direcciones
  • PhoneInfoga + Web Demo
  • GhostTrack
  • Osint.industries
  • Emobiletracker
  • Castrick
  • Predicta Search

↑ Wifi

  • 3Wifi - base gratuita de puntos de acceso

↑ Cloud

Herramientas para buscar y recopilar información desde la nube.

  • Cloud_sherlock

↑ Herramientas de recopilación de información

  • Gasmask
  • Th3inspector
  • Cylect.io

↑ Enlaces útiles

Enlaces a guías, metodologías y cualquier información que sea útil.

  • WhereToGo - lista de servicios populares que podrían usarse en organizaciones. Al tener una cuenta del usuario, puedes intentar encontrar puntos de entrada a los datos de la organización. #semiosint
  • Cloud OSINT - Repositorio con información relacionada con Cloud OSINT
  • Information Disclosure Write-Ups And PoCs

Todo

  • Agregar herramientas de análisis de números móviles (poner en una categoría)
  • Hacer un mapa mental

Advertencia

Algunos de los sitios incluidos pueden requerir registro u ofrecer más datos por $$$, pero deberías poder obtener al menos una parte de la información disponible sin costo.


Inspirado por https://github.com/jivoi/awesome-osint

Descargar herramienta