Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
28 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
thermoptic preview

thermoptic

GitHubmandatoryprogrammer/thermoptic

Un proxy sigiloso HTTP de nueva generación que enmascara perfectamente las peticiones como el navegador Chrome en todas las capas de la pila.

web-proxies-interceptionimpersonation-toolsinformation-gathering+5
1.0k
hace 4 meses
Azure-APIM-Dev-Portal-Signup-Bypass preview

Azure-APIM-Dev-Portal-Signup-Bypass

GitHubdz-y/azure-apim-dev-portal-signup-bypass

Script en Python para eludir el registro (signup) de Azure APIM cuando la interfaz de usuario (UI) está deshabilitada; esto es diferente de…

authentication-authorizationcloud-infrastructure-securityweb-application-exploitation+6
hace 15 días
cloudflare-bypass-2026 preview

cloudflare-bypass-2026

GitHub1837620622/cloudflare-bypass-2026

Herramienta de bypass de Cloudflare Turnstile | Herramienta de bypass de Cloudflare basada en el modo UC de SeleniumBase | Compatible con…

scripting-automationweb-securitypenetration-testing+3
413hace 1 mes
anti-anti-automation preview

anti-anti-automation

GitHubbishopfox/anti-anti-automation

Anti-Anti-Automation Framework

web-securitypenetration-testinganti-bot+1
100hace 12 años
core preview

core

GitHubopnsense/core

GUI de OPNsense, API y backend de sistemas

web-proxies-interceptionids-ips-evasionconfiguration-auditing+4
4.6khace 7h 23m
PwnSTAR preview

PwnSTAR

GitHubsilverfoxx/pwnstar

PwnSTAR (Pwn SofT-Ap scRipt) - ¡para todas tus necesidades de fake-AP!

payload-generationexploitationids-ips-evasion+7
260hace 8 años
awswaf preview

awswaf

GitHubxkiian/awswaf

AWS WAF Solver, reversión completa implementada en 100% Python y Golang.

ids-ips-evasionweb-application-exploitationwaf-bypass+3
351hace 1 año
nodriver preview

nodriver

GitHubultrafunkamsterdam/nodriver

Sucesor de Undetected-Chromedriver. Proporciona un framework ultrarrápido para automatización web, web scraping, bots y cualquier otra idea creativa…

phishing-toolsweb-proxies-interceptionids-ips-evasion+8
4.6khace 3 meses
dromara__hutool_CVE-2018-17297_4-1-1111 preview

dromara__hutool_CVE-2018-17297_4-1-1111

GitHubshoucheng3/dromara__hutool_cve-2018-17297_4-1-1111

Biblioteca de utilidades Java integral que proporciona módulos para criptografía, cliente HTTP, caché, JSON, scripting y generación de captchas,…

general-purpose-utilitiesencryption-decryption-toolsscripting-automation+3
hace 1 año
CVE-2026-49952 preview

CVE-2026-49952

GitHubpasswa11/cve-2026-49952

Encadenando errores de seguridad en Discuz! X5.0: de condición de carrera a RCE previo a la autenticación

vulnerability-analysisexploitationweb-application-exploitation+2
3hace 2 meses
recaptcha preview

recaptcha

GitHubelyelysiox/recaptcha

Documentación e ingeniería inversa de reCAPTCHA

static-analysisdynamic-code-analysisreverse-engineering+3
227hace 1 mes
HATCHA preview

HATCHA

GitHubmondaycom/hatcha

CAPTCHA demuestra que eres humano. HATCHA demuestra que no.

impersonation-toolsweb-securityauthentication+3
99hace 5 meses
CVE-2023-3897 preview

CVE-2023-3897

GitHubjfriedli/cve-2023-3897

Exploit para CVE-2023-3897 que permite la enumeración de nombres de usuario mediante la omisión de CAPTCHA en SureMDM local en Windows. Incluye…

vulnerability-analysisexploitationweb-application-exploitation+3
hace 2 años
CVE-2019-17525 preview

CVE-2019-17525

GitHubhuzaifahussain98/cve-2019-17525

D-LINK ENRUTADOR "MODEL NO: DIR-615" con "FIRMWARE VERSION:20.10" & "HARDWARE VERSION:T1"

password-attacksvulnerability-analysisexploitation+3
1hace 6 años
AudioCaptchaBypass-CVE-2008-2019 preview

AudioCaptchaBypass-CVE-2008-2019

GitHubtherook/audiocaptchabypass-cve-2008-2019
vulnerability-analysisexploitationweb-application-exploitation+2
2hace 6 años
CVE-2026-5411 preview

CVE-2026-5411

GitHubizxci/cve-2026-5411

CVE-2026-5411 WP Captcha PRO

vulnerability-analysisexploitationweb-application-exploitation+2
hace 2 meses
Dorkwright preview

Dorkwright

GitHubsan-tus/dorkwright

De Dork a Descarga: Automatizando Google Dorks con Playwright

osintreconnaissanceinformation-gathering+3
48hace 3 meses
noapi-google-search-mcp preview

noapi-google-search-mcp

GitHubvincentkaufmann/noapi-google-search-mcp

Servidor MCP para búsqueda en Google y obtención de páginas usando Chromium sin cabeza.

osintphishing-toolsinformation-gathering+8
120hace 5 días
Anterior12Siguiente