Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
2355 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
BruteRatel-DetectionTools preview

BruteRatel-DetectionTools

GitHubimmersive-labs-sec/bruteratel-detectiontools

Una colección de herramientas y reglas para decodificar badgers de Brute Ratel C4

defensive-toolsmalware-analysiscommand-and-control+3
67hace 4 años
Lastenzug preview

Lastenzug

GitHubcodewhitesec/lastenzug

Proxy Socks4a que aprovecha PIC, Websockets y ofuscación estática a nivel de ensamblador

ids-ips-evasionshellcodepost-exploitation+3
234hace 3 años
Burp2Malleable preview

Burp2Malleable

GitHubcodextf2/burp2malleable

Utilidad rápida de Python que escribí para convertir solicitudes HTTP de Burp Suite en perfiles Malleable C2 de Cobalt Strike.

web-proxies-interceptionids-ips-evasioncommand-and-control+2
418hace 3 años
RPC-Backdoor preview

RPC-Backdoor

GitHubeladshamir/rpc-backdoor

A basic emulation of an "RPC Backdoor"

privilege-escalationlateral-movementpost-exploitation+3
241hace 3 años
CVE-2024-23692 preview

CVE-2024-23692

GitHubsandimfz/cve-2024-23692

Automatiza la explotación de CVE-2024-23692 contra Rejetto HFS sin parchear mediante un reverse shell de PowerShell en memoria, alojamiento de…

payload-generationexploitationweb-application-exploitation+2
hace 13 días
cobaltstrike-headless preview

cobaltstrike-headless

GitHubcodextf2/cobaltstrike-headless

Aggressorscript que convierte el cliente Aggressor sin interfaz gráfica en un cliente de Cobalt Strike (mayormente) funcional.

privilege-escalationlateral-movementscripting-automation+4
146hace 3 años
CVE-2026-64638-PoC-Exploit preview

CVE-2026-64638-PoC-Exploit

GitHubtc4dy/cve-2026-64638-poc-exploit

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…

privilege-escalationvulnerability-scannersmemory-forensics+6
1hace 12 días
PowerSploit preview

PowerSploit

GitHubzerodaylab/powersploit

PowerSploit - A PowerShell Post-Exploitation Framework

penetration-testing-frameworksprivilege-escalationreconnaissance+7
239hace 4 años
Heroinn preview

Heroinn

GitHubb23r0/heroinn

Un framework C2/post-explotación multiplataforma.

penetration-testing-frameworkspost-exploitationcommand-and-control+4
712hace 3 años
active_c2_ioc_public preview

active_c2_ioc_public

GitHubcarbonblack/active_c2_ioc_public

Active C2 IoCs

ioc-managementcommand-and-controlthreat-intelligence
100hace 3 años
PyHmmm preview

PyHmmm

GitHubcodextf2/pyhmmm

Agente Python PoC simple para mostrar la interfaz de agente personalizada de Havoc C2. No es operativamente seguro ni estable. Publicado con una…

command-and-controleducationred-teaming+2
86hace 2 años
airstrike preview

airstrike

GitHubsmokeme/airstrike

Marco C2 de Stage0 personalizable con plantillas de agentes en C y Rust, un backend en Flask y un panel de control en React para crear y operar tus…

post-exploitationcommand-and-controleducation+2
174hace 2 años
Awesome-CobaltStrike preview

Awesome-CobaltStrike

GitHubzer0yu/awesome-cobaltstrike

List of Awesome CobaltStrike Resources

memory-forensicsids-ips-evasionlateral-movement+7
4.4khace 2 años
BOF_Collection preview

BOF_Collection

GitHubrvrsh3ll/bof_collection

Various Cobalt Strike BOFs

reconnaissancepersistence-mechanismsport-scanning+4
780hace 3 años
dissect.cobaltstrike preview

dissect.cobaltstrike

GitHubfox-it/dissect.cobaltstrike

Librería de Python para diseccionar y analizar datos relacionados con Cobalt Strike, como payloads de Beacon y perfiles Malleable C2

network-forensicsmalware-analysisdigital-forensics+4
193hace 1 mes
Volumiser preview

Volumiser

GitHubccob/volumiser

CLI y consola interactiva para listar, explorar y extraer archivos de imágenes de discos de máquinas virtuales (VHDX, VMDK, instantáneas de EBS,…

disk-forensicsdata-exfiltrationpost-exploitation+3
437hace 1 año
SharpGmailC2 preview

SharpGmailC2

GitHubreveng007/sharpgmailc2

Nuestro amigable Gmail actuará como servidor y el implant exfiltrará datos a través de smtp y leerá comandos del C2 (Gmail) mediante el protocolo…

data-exfiltrationpost-exploitationcommand-and-control+2
266hace 10 meses
Zeek-Intelligence-Feeds preview

Zeek-Intelligence-Feeds

GitHubcriticalpathsecurity/zeek-intelligence-feeds

Feeds agregados de inteligencia de amenazas en formato Zeek con indicadores combinados de fuentes públicas y curadas para la detección continua de…

threat-feeds-aggregatorsphishingnetwork-security+3
398hace 19h 25m
Anterior123…131Siguiente