Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
2355 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
Venom preview

Venom

GitHubidov31/venom

Venom is a library that meant to perform evasive communication using stolen browser socket

ids-ips-evasioncommand-and-controlred-teaming+1
395hace 2 años
CobaltWhispers preview

CobaltWhispers

GitHubnvisosecurity/cobaltwhispers

CobaltWhispers is an aggressor script that utilizes a collection of Beacon Object Files (BOF) for Cobalt Strike to perform process injection,…

persistence-mechanismsids-ips-evasionpost-exploitation+4
240hace 3 años
ImgBackdoor preview

ImgBackdoor

GitHubtsuyoken/imgbackdoor

Hide your payload into .jpg file

payload-generationexploitationcommand-and-control+3
394hace 4 años
secret_handshake preview

secret_handshake

GitHubjconwell/secret_handshake

Un canal C2 prototipo de malware que utiliza certificados x509 sobre mTLS

ids-ips-evasiondata-exfiltrationcommand-and-control+1
153hace 2 años
SeeProxy preview

SeeProxy

GitHubnopbrick/seeproxy

Proxy inverso en Golang con validación de perfil malleable de CobaltStrike.

network-securitypenetration-testingcommand-and-control+1
109hace 3 años
gopher47 preview

gopher47

GitHuban00brektn/gopher47

Un Gopher Assassin de terceros para el Havoc Framework.

port-scanningshellcodepost-exploitation+4
44hace 2 años
hive preview

hive

GitHubinfoskirmish/hive

The CIA Hive source code as released by Wikileaks

data-exfiltrationcommand-and-controlred-teaming
167hace 4 años
SharpC2 preview

SharpC2

GitHubrasta-mouse/sharpc2

Framework de Comando y Control escrito en C#

post-exploitationpenetration-testingcommand-and-control+2
433hace 3 años
MemFiles preview

MemFiles

GitHuboctoberfest7/memfiles

Un kit de herramientas para CobaltStrike que escribe los archivos generados por Beacon en memoria en lugar de en disco.

data-exfiltrationpost-exploitationcommand-and-control+1
477hace 2 años
dark-doh preview

dark-doh

GitHubdarksh3llru/dark-doh

Herramienta de transferencia encubierta de archivos que utiliza DNS-over-HTTPS: codifica fragmentos de payload en registros TXT, aplica ofuscación…

data-exfiltrationcommand-and-controlred-teaming
19hace 2 años
Azure-App-Tools preview

Azure-App-Tools

GitHubrvrsh3ll/azure-app-tools

Colección de herramientas para usar con aplicaciones de Azure

phishing-toolsweb-securitycloud-security+4
113hace 2 años
Elevate-System-Trusted-BOF preview

Elevate-System-Trusted-BOF

GitHubmr-un1k0d3r/elevate-system-trusted-bof

Archivo de Objeto Beacon de Cobalt Strike que eleva un beacon activo a SYSTEM y otorga privilegios de TrustedInstaller mediante la suplantación de…

privilege-escalationpost-exploitationcommand-and-control+2
181hace 3 años
aggressor_snippets preview

aggressor_snippets

GitHuboctoberfest7/aggressor_snippets

A collection of random small Aggressor snippets that don't warrant their own repo

scripting-automationpenetration-testingcommand-and-control+1
26hace 3 años
PoC-Malware-TTPs preview

PoC-Malware-TTPs

GitHubknight0x07/poc-malware-ttps

PoC-Malware-TTPs

privilege-escalationpersistence-mechanismspost-exploitation+4
48hace 3 años
GithubC2 preview

GithubC2

GitHubsaadahla/githubc2

Demostración de Github como C2, API gratuita = Infraestructura C2 gratuita

post-exploitationcommand-and-controlred-teaming
146hace 3 años
malvinci preview

malvinci

GitHubxgrxmey/malvinci

Este sencillo pero potente script introducirá un nuevo tipo de malware que desactivará el firewall, iniciará un servidor HTTP, reenviará su puerto a…

command-and-controlpayload-developmentremote-access-trojan
59hace 1 año
NewPowerDNS preview

NewPowerDNS

GitHubicyguider/newpowerdns

Versión actualizada de PowerDNS por @domchell. Añade soporte para transferencias a través de registros DNS A y algunas otras características útiles.

data-exfiltrationcommand-and-controlred-teaming+1
85hace 3 años
freeMetsrvLoader preview

freeMetsrvLoader

GitHubattl4s/freemetsrvloader

Fork de freeBokuLoader que apunta al paquete inicial de DLL reflectante de Metsrv y lo libera.

post-exploitationcommand-and-controlred-teaming+1
35hace 3 años
Anterior1234…131Siguiente