Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito General
Gestión de Indicadores de Compromiso (IOC)
OSINT (Inteligencia de Fuentes Abiertas)
Sniffing y Análisis de Paquetes
Descifrado de Contraseñas
Frameworks de Pruebas de Penetración
Herramientas de Phishing
Escalada de Privilegios
Reconocimiento
Análisis Estático
Escáneres de Vulnerabilidades
Escáneres de Vulnerabilidades Web
Auditoría Wi-Fi
Seguridad Bluetooth
Seguridad de Contenedores
Análisis Dinámico (Sandboxing)
Herramientas de Cifrado/Descifrado
Frameworks de Exploits
Gestión de Identidades
Seguridad iOS
Seguridad IoT
Forensia de Memoria
Mapeo de Redes
OSINT para Ingeniería Social
Ataques de Contraseñas
Generación de Payloads
Mecanismos de Persistencia
Escaneo de Puertos
Análisis Estático de Código (SAST)
Feeds y Agregadores de Amenazas
Análisis de Vulnerabilidades
Proxies Web e Interceptación
Análisis de Código
Enumeración de DNS y Subdominios
Análisis Dinámico de Código (DAST)
Explotación
Análisis de Hash
Evasión de IDS/IPS
Herramientas de Suplantación
Movimiento Lateral
Pentesting de Apps Móviles
Forensia de Red
Ingeniería Inversa
Herramientas RFID/NFC
Seguridad SCADA/ICS
Scripting y Automatización
Seguridad Serverless
Shellcode
Explotación de Aplicaciones Web
Pruebas de Seguridad de APIs
Auditoría de Configuración
Exfiltración de Datos
Depuradores
Análisis Forense
Recopilación de Información
Forensia Móvil
Control de Acceso a la Red
Post-Explotación
Virtualización de Seguridad
Phishing
Evasión de WAF
Seguridad Web
Fuzzing
Seguridad de Redes
Esteganografía
Seguridad Inalámbrica
Recuperación de Datos
Análisis de Malware
Forensia Digital
Hacking de Hardware
Criptografía
CTF
Pruebas de Penetración
Seguridad en la Nube
DevSecOps
Seguridad Móvil
Privacidad
Comando y Control
Ingeniería Social
Seguridad de Hardware
Utilidades y Frameworks
Seguridad de Hardware e IoT
Detección de Secretos
Análisis de Binarios
Inteligencia de Amenazas
Gestión de Identidad y Acceso (IAM)
Seguridad de Cadena de Suministro
Autenticación
Aprendizaje Automático
Detección de Intrusiones
Papers e Investigación
Mala Configuración
Enumeración de Subdominios
Recolección de Correos
Aprendizaje y Educación
Reversing Asistido por IA
Fuzzing de DNS
Red Teaming
Respuesta a Incidentes
Crawler
Recursos Curados
Herramienta de Acceso Remoto
Generación de Shellcode
Desarrollo de Payloads
Troyano de Acceso Remoto
Seguridad de APIs
Anti-Bot
Suplantación de Huella Digital
Bypass de CAPTCHA
Seguridad de Correo Electrónico
Análisis de DNS
Ingeniería del Caos
Rutas de Aprendizaje y Cursos
Escape de Contenedores
Seguridad de IA
Seguridad de Bases de Datos
Análisis de Firmware
Detección de Anomalías
Análisis de Registros
Ataque Adversario
Explotación de Binarios
Labs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
282 resultados
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Auditorías Autoderrotantes: laboratorio reproducible que muestra un rol de PostgreSQL con bajos privilegios cegando reversiblemente a un auditor…

defensive-toolsexploitationpapers-research+4
hace 16h 1m
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

Lanza programas de macOS a través de la interfaz XPC privada de launchd sin ejecutarlos mediante exec, haciendo que el EDR registre a launchd como…

persistence-mechanismsids-ips-evasionpost-exploitation+2
hace 1 día
CVE-2023-44487 preview

CVE-2023-44487

GitHubimabee101/cve-2023-44487

Script PoC para el Rapid Reset de HTTP/2 (CVE-2023-44487) que envía flujos HTTP/2 diseñados para provocar condiciones de denegación de servicio en…

exploitationweb-application-exploitationweb-security+1
56hace 2 años
CVE-2026-73292 preview

CVE-2026-73292

GitHubcamillegr/cve-2026-73292

Exploit de prueba de concepto para CVE-2026-73292: ataque CSRF en el endpoint de cambio de contraseña de Semaphore UI, que sirve una página maliciosa…

vulnerability-analysisexploitationweb-application-exploitation+3
hace 1 día
CVE-2026-44578 preview

CVE-2026-44578

GitHublxxexxbxx/cve-2026-44578

Exploit de prueba de concepto para CVE-2026-44578 que reproduce la condición vulnerable, permitiendo a los investigadores de seguridad validar los…

vulnerability-analysisexploitationadversarial-attack
hace 1 día
awesome-ai-security preview

awesome-ai-security

GitHubgmh5225/awesome-ai-security

Una lista curada de materiales y recursos de Seguridad en IA para Pentesters, Bug Hunters e Investigadores de Seguridad.

ctfpenetration-testingpapers-research+7
39hace 1 día
DutchOven preview

DutchOven

GitHubloosehose/dutchoven

Degradaciones de red de Windows con ámbito de aplicación en C nativo y formato BOF

post-exploitationnetwork-securityred-teaming+2
1hace 2 días
gradient-untangler preview

gradient-untangler

GitLabwattocyber/gradient-untangler

Ataques de gradiente blancos locales para LLMs de peso abierto: búsqueda de sufijos GCG/PEZ, saliencia de capas, instantáneas de pesos y ajuste de…

machine-learningred-teamingai-security+1
hace 2 días
SkeletonKey preview

SkeletonKey

GitHubdefineid/skeletonkey

CVE-2026-6765 · Prueba solo los manejadores de FormAutofill expuestos en Firefox

vulnerability-analysisexploitationdata-exfiltration+3
hace 2 días
ShieldBreak preview

ShieldBreak

GitHubmsnightmare/shieldbreak

PoC de bypass del parche de Windows Defender para CVE-2026-50656 (RoguePlanet), que demuestra su explotabilidad en Windows 11 25H2 y Server 2025 a…

vulnerability-analysisexploitationadversarial-attack
588hace 8 días
claude-awm preview

claude-awm

GitHubaloshdenny/claude-awm

Evade las marcas de agua de texto de LLM inyectando selectores de variación Unicode; incluye el generador SynthID, el detector mean-g, defensas de…

steganographyprivacymachine-learning+2
17hace 2 días
nullorigin preview

nullorigin

GitHubrakib-nyc/nullorigin

Research-only AI watermark robustness toolkit: local reverse proxy strips C2PA/EXIF/XMP, Unicode, image/audio stego, OOXML/PDF metadata, and scans…

static-code-analysisweb-proxies-interceptionsteganography+4
4hace 3 días
AntiDebug-AntiVM preview

AntiDebug-AntiVM

GitHubgmh5225/antidebug-antivm

Diferentes métodos para detectar un entorno virtualizado o un posible debugging

reverse-engineeringmalware-analysiseducation+2
2hace 3 años
RAGSieve preview

RAGSieve

GitHubxrazymee/ragsieve

Contraste local autorreferenciado para la detección de envenenamiento de conocimiento en generación aumentada por recuperación

defensive-toolsmachine-learningpapers-research+3
hace 13 días
watermarks-remover preview

watermarks-remover

GitHubguillaumemeyer/watermarks-remover

Elimina las marcas de procedencia de IA de múltiples proveedores: higiene de texto Unicode, ganchos de reescritura estadística y C2PA/metadatos de…

steganographydigital-forensicsprivacy+5
6.9khace 5 días
the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex preview

the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex

GitHubhunt-benito/the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex

PoC que demuestra un DoS cuadrático en Elixir html_sanitize_ex mediante HTML elaborado; incluye benchmarks de tiempo, explotación remota con curl y…

payload-generationvulnerability-analysisexploitation+3
llm-prompt-injection-resources preview

llm-prompt-injection-resources

GitHubhorkimhab/llm-prompt-injection-resources

Una colección curada de recursos para aprender e investigar sobre ataques de inyección de prompts en LLM, defensas y seguridad.

papers-researcheducationcurated-resources+2
hace 7 días
NoiseHound preview

NoiseHound

GitHubwarpedatom/noisehound

Puntuación de rutas de ataque de BloodHound consciente de detecciones: encuentra la ruta más silenciosa hacia tu objetivo, calibrada según los…

defensive-toolsprivilege-escalationlateral-movement+4
53hace 8 días
Anterior12…16Siguiente
hace 6 días