Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
2355 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
GodPotato-Aggressor-Script preview

GodPotato-Aggressor-Script

GitHubweaselsec/godpotato-aggressor-script

Script de Cobalt Strike Aggressor que automatiza la escalada de privilegios de cuenta de servicio de Windows a SYSTEM mediante GodPotato durante…

privilege-escalationexploitationpost-exploitation+3
88hace 2 años
SpawnWith preview

SpawnWith

GitHubrasta-mouse/spawnwith

BOF de Cobalt Strike que crea un proceso utilizando el token de otro usuario e inyecta shellcode de Beacon, lo que permite post-explotación y…

privilege-escalationimpersonation-toolslateral-movement+2
112hace 1 año
BadUSB-Files-For-FlipperZero preview

BadUSB-Files-For-FlipperZero

GitHubbeigeworm/badusb-files-for-flipperzero

Una colección de más de 60 scripts - actualizada específicamente para la función BadUSB del FlipperZero.

exploitationdata-exfiltrationpost-exploitation+5
1.2khace 1 mes
WAREED-DNS-C2 preview

WAREED-DNS-C2

GitHubfaisal-p27/wareed-dns-c2

Framework de comando y control exclusivo por DNS con agente para Windows, generación de payloads, ejecución remota de shell, inyección de shellcode y…

payload-generationids-ips-evasionpost-exploitation+3
126hace 1 año
specula preview

specula

GitHubtrustedsec/specula

Framework modular de comando y control que abusa de la función Home Page de Microsoft Outlook para persistencia sigilosa, acceso remoto y…

penetration-testing-frameworkspersistence-mechanismspost-exploitation+2
236hace 1 año
OST-C2-Spec preview

OST-C2-Spec

GitHubrasta-mouse/ost-c2-spec

Open Source C&C Specification

exploitationlateral-movementpost-exploitation+2
283hace 1 año
sleep_python_bridge preview

sleep_python_bridge

GitHubcobalt-strike/sleep_python_bridge

This project is 'bridge' between the sleep and python language. It allows the control of a Cobalt Strike teamserver through python without the need…

ioc-managementpayload-generationcommand-and-control+3
188hace 1 año
peeko preview

peeko

GitHubb3rito/peeko

peeko – Browser-based XSS C2 for stealthy internal network exploration via infected browser.

reconnaissancenetwork-mappingport-scanning+7
230hace 1 año
backdoors preview

backdoors

GitHubhackerhouse-opensource/backdoors

Herramientas para mantener el acceso a sistemas y demostraciones de prueba de concepto.

persistence-mechanismspost-exploitationcommand-and-control+3
182hace 6 meses
BloodfangC2 preview

BloodfangC2

GitHubzarkones/bloodfangc2

Implant PIC moderno para Windows (64 y 32 bits)

shellcodepost-exploitationcommand-and-control+4
105hace 1 año
RingReaper preview

RingReaper

GitHubmatheuzsecurity/ringreaper

Agente de post-explotación para Linux que utiliza io_uring para evadir sigilosamente la detección de EDR evitando las llamadas al sistema…

privilege-escalationids-ips-evasiondata-exfiltration+5
383hace 11 meses
Loki preview

Loki

GitHubboku7/loki

🧙‍♂️ Comando y Control con Node.js para el Script-Jacking de aplicaciones Electron vulnerables

persistence-mechanismsexploitationids-ips-evasion+5
1.4khace 4 meses
chromium-exploit-dev preview

chromium-exploit-dev

GitHubpetitoto/chromium-exploit-dev

Toolkit para convertir vulnerabilidades de Chromium en exploits fiables, multiplataforma y de cadena completa.

privilege-escalationexploit-frameworksvulnerability-analysis+5
303hace 5 meses
lutlol preview

lutlol

GitHubmagisterquis/lutlol

Viviendo bajo la tierra en Linux ~ Bsides Belfast/Vienna 2025

ids-ips-evasionimpersonation-toolspost-exploitation+3
38hace 9 meses
Crystal-Kit preview

Crystal-Kit

GitHubrasta-mouse/crystal-kit

Evasion kit for Cobalt Strike

ids-ips-evasionpost-exploitationcommand-and-control+3
482hace 2 meses
rustbof preview

rustbof

GitHubjoaoviictorti/rustbof

Una plantilla de Rust para escribir Beacon Object Files (BOFs)

post-exploitationcommand-and-controlred-teaming+1
129hace 6 meses
Crystal-Loaders preview

Crystal-Loaders

GitHubrasta-mouse/crystal-loaders

Una pequeña colección de cargadores PIC de Crystal Palace diseñados para su uso con Cobalt Strike

penetration-testing-frameworksids-ips-evasionpost-exploitation+3
238hace 4 meses
CAPE-parsers preview

CAPE-parsers

GitHubcapesandbox/cape-parsers

CAPE core y parsers de la comunidad

dynamic-analysis-sandboxingmalware-analysiscommand-and-control+1
19hace 10 días
Anterior1…456…131Siguiente