Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
2355 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
siphondns preview

siphondns

GitHubttpreport/siphondns

Covert data exfiltration via DNS

ids-ips-evasiondata-exfiltrationpost-exploitation+3
53hace 1 año
BRC4-BOF-Artillery preview

BRC4-BOF-Artillery

GitHubparanoidninja/brc4-bof-artillery

Colección de BOFs de Brute Ratel C4 para post-explotación en Windows: acceso a la memoria de procesos, obtención de hashes NetNTLMv2, recopilación de…

reconnaissanceencryption-decryption-toolshash-analysis+5
152hace 9 meses
Maestro preview

Maestro

GitHubmayyhem/maestro

Abusing Azure services over C2

lateral-movementinformation-gatheringpost-exploitation+4
380hace 7 meses
Pentest-Tools-Collection preview

Pentest-Tools-Collection

GitHubluemmelsec/pentest-tools-collection

Colección seleccionada de herramientas y comandos de seguridad ofensiva para ataques a Active Directory, C2, escalada de privilegios, ofuscación y…

privilege-escalationexploitationids-ips-evasion+7
906hace 29 días
Awesome-Red-Team-Operations preview

Awesome-Red-Team-Operations

GitHubjoasasantos/awesome-red-team-operations

Colección seleccionada de herramientas de red team y pentest agrupadas por fase: payloads, bypass de AMSI, pivoting, persistencia, privesc,…

phishing-toolsprivilege-escalationvulnerability-scanners+9
1.7khace 4 años
CVE-2026-32941 preview

CVE-2026-32941

GitHubskoveit/cve-2026-32941

CVE-2026-32941 PoC - Sliver Remote OOM

vulnerability-analysisexploitationcommand-and-control+1
6hace 18 días
poisontap preview

poisontap

GitHubsamyk/poisontap

Explota ordenadores bloqueados/protegidos con contraseña mediante USB, instala una puerta trasera persistente basada en WebSocket, expone el router…

persistence-mechanismsexploitationlateral-movement+7
6.5khace 7 años
tap preview

tap

GitHubtrustedsec/tap

La TrustedSec Attack Platform es un método fiable para droppers en una infraestructura con el fin de garantizar conexiones establecidas con una…

penetration-testing-frameworkspersistence-mechanismspost-exploitation+3
504hace 3 años
CVE-2026-67595 preview

CVE-2026-67595

GitHubilhomjonr/cve-2026-67595

CVE-2026-67595 — Embedded malicious JavaScript (spyware) in VaahCMS 2.0.0–2.3.4 official releases. CVSS 8.1. Advisory + detection.

static-analysisvulnerability-analysisweb-security+4
hace 13 días
TospoVirus preview

TospoVirus

GitHubcatatonicprime/tospovirus

A WiFi Pineapple infecting worm.

persistence-mechanismsexploitationlateral-movement+5
17hace 11 años
RockLoader-source preview

RockLoader-source

GitHubcolocation/rockloader-source

RockLoader, también conocido como Bart Malware: código fuente del panel de control

malware-analysiscommand-and-controlthreat-intelligence
4hace 10 años
BlackNET preview

BlackNET

GitHubandrovirus/blacknet

Botnet gratuito, avanzado y moderno para Windows, con un panel PHP elegante y seguro desarrollado con VB.NET.

password-attacksexploitationdata-exfiltration+3
56hace 5 años
NorthStarC2 preview

NorthStarC2

GitHubeng1ndes/northstarc2

Framework de Comando y Control (C2) basado en Web #C2 #PostExploitation #CommandControl #RedTeam #C2Framework #PHPC2 #.NETMalware #Malware…

privilege-escalationpassword-attackspersistence-mechanisms+6
268hace 2 años
Jasmin-Ransomware preview

Jasmin-Ransomware

GitHubcodesiddhant/jasmin-ransomware

Jasmin Ransomware is an advanced red team tool (WannaCry Clone) used for simulating real ransomware attacks. Jasmin helps security researchers to…

encryption-decryption-toolsexploitationmalware-analysis+5
286hace 5 años
mqxss preview

mqxss

GitHubgrampae/mqxss

Comunicación del navegador enganchado sobre MQTT

payload-generationweb-application-exploitationinformation-gathering+4
8hace 2 años
EQGRP preview

EQGRP

GitHubx0rz/eqgrp

Contenido descifrado de eqgrp-auction-file.tar.xz

privilege-escalationexploit-frameworksexploitation+8
4.2khace 9 años
Java-Servlets-Shell preview

Java-Servlets-Shell

GitHubmbadanoiu/java-servlets-shell

Backdoor de Java Servlets sin JSP inspirado en https://www.redteam-pentesting.de/files/redteam-jboss.tar.gz

exploitationweb-application-exploitationpenetration-testing+3
1hace 1 año
APT-GUID preview

APT-GUID

GitHubal1ex/apt-guid

APT-GUID

osintprivilege-escalationvulnerability-analysis+8
23hace 5 años
Anterior1…567…100Siguiente