Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
2355 resultados
jboss-autopwn preview
Archived

jboss-autopwn

GitHubspiderlabs/jboss-autopwn

Un script de JBoss para obtener acceso a un shell remoto

payload-generationexploitationweb-application-exploitation+4
177
hace 6 años
CVE-2025-54424 preview
Archived

CVE-2025-54424

GitHubmr-xn/cve-2025-54424

CVE-2025-54424: Herramienta integrada para la vulnerabilidad RCE por omisión de certificado de cliente en 1Panel (escaneo + explotación)

vulnerability-scannersexploitationweb-application-exploitation+3
59hace 1 año
metasploit-framework preview
Archived

metasploit-framework

GitHubmarkoarmitage/metasploit-framework

app convertir los públicos y privados nil en cadenas en blanco hace 3 meses config Usar bundler/setup para un manejo más elegante de fallos…

penetration-testing-frameworksprivilege-escalationexploit-frameworks+8
5hace 5 años
CVE-2021-27928 preview
Archived

CVE-2021-27928

GitHublaliea/cve-2021-27928

Una prueba de concepto para la explotación de la vulnerabilidad CVE-2021-27928

payload-generationvulnerability-analysisexploitation+3
hace 2 años
CVE-2022-46169 preview
Archived

CVE-2022-46169

GitHubsaspect488/cve-2022-46169

PoC para CVE-2022-46169 - RCE no autenticado en Cacti <= 1.2.22

vulnerability-analysisexploitationweb-application-exploitation+3
29hace 3 años
CVE-2023-25610 preview
Archived

CVE-2023-25610

GitHubqi4l/cve-2023-25610

Subdesbordamiento de memoria heap en la interfaz de administración de FortiOS provoca ejecución remota de código

vulnerability-analysisexploitationpenetration-testing+3
23hace 3 años
Rootsmart-v2.0 preview
Archived

Rootsmart-v2.0

GitHubnicchongwb/rootsmart-v2.0

Desarrollo de Ransomware Android - cifrado AES256 + CVE-2019-2215 (reverse root shell) + Exfiltración de Datos

android-securityprivilege-escalationencryption-decryption-tools+8
1hace 4 años
CVE-2025-9090 preview
Archived

CVE-2025-9090

GitHubbytereaper77/cve-2025-9090

Inyección de Comandos en Tenda AC20 16.03.08.12 (/goform/telnet)

iot-securityvulnerability-analysisexploitation+3
1hace 1 año
CVE-2025-7769 preview
Archived

CVE-2025-7769

GitHubbytereaper77/cve-2025-7769

PoC para inyectar un comando a través del endpoint DEVICE_PING

vulnerability-analysisexploitationweb-application-exploitation+3
1hace 1 año
CVE-2021-22893_HoneyPoC2 preview
Archived

CVE-2021-22893_HoneyPoC2

GitHubzephrfish/cve-2021-22893_honeypoc2

NO EJECUTES ESTO.

vulnerability-analysisexploitationweb-application-exploitation+3
47hace 21 días
LOG4J-CVE-2021-44228 preview
Archived

LOG4J-CVE-2021-44228

GitHubsumitpathania03/log4j-cve-2021-44228

Exploit de prueba de concepto para Log4Shell (CVE-2021-44228) con configuración de servidor LDAP, generación de payloads y análisis de captura de…

packet-sniffing-analysispayload-generationvulnerability-analysis+3
hace 3 años
hermes preview
Archived

hermes

GitHub0xbbuddha/hermes

Un agente Python dirigido a Linux para Mythic C2

reconnaissanceencryption-decryption-toolslateral-movement+6
18hace 5 meses
GoRedOps preview
Archived

GoRedOps

GitHubkiexitdispatcher/goredops

🦫 | GoRedOps es un repositorio dedicado a recopilar y compartir técnicas avanzadas y malware ofensivo para Red Team, con un enfoque específico en el…

privilege-escalationexploitationids-ips-evasion+9
673hace 1 año
ToRat preview
Archived

ToRat

GitHubluantak/torat

ToRat es una herramienta de administración remota escrita en Go que utiliza Tor como mecanismo de transporte y RPC para la comunicación.

privilege-escalationpayload-generationpersistence-mechanisms+6
1.0khace 3 años
DiscordRAT preview
Archived

DiscordRAT

GitHubsp00kyskelet0n/discordrat

Herramienta de Administración Remota para Discord completamente escrita en Python3

privilege-escalationpersistence-mechanismslateral-movement+5
488hace 4 años
0xsp-Mongoose preview
Archived

0xsp-Mongoose

GitHubzux0x3a/0xsp-mongoose

un framework único para simulación de ciberseguridad y operaciones de red team, auditoría de Windows para vulnerabilidades más recientes,…

privilege-escalationvulnerability-scannersnetwork-mapping+8
534hace 4 años
FullBypass preview
Archived

FullBypass

GitHubsh3lldon/fullbypass

Una herramienta que sortea AMSI (AntiMalware Scan Interface) y PowerShell CLM (Constrained Language Mode) y te proporciona una shell inversa de…

privilege-escalationpayload-generationexploitation+5
822hace 1 año
C2-Tracker preview
Archived

C2-Tracker

GitHubmontysecurity/c2-tracker

Feed en vivo de servidores C2, herramientas y botnets

ioc-managementosintreconnaissance+5
777hace 4 meses
Anterior1…127128129…131Siguiente