Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
787 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
MaldevAcademyLdr.2 preview

MaldevAcademyLdr.2

GitHubmaldev-academy/maldevacademyldr.2

Implementación de RunPE con múltiples técnicas de evasión (2)

ids-ips-evasionpost-exploitationsteganography+3
286
hace 10 meses
CVE-2026-52824 preview

CVE-2026-52824

GitHubazureadtrent/cve-2026-52824

Technical analysis and PoC of CVE-2026-52824: default APP_SECRET in the Kimai Docker image enabling unauthenticated login link forgery. Affects <=…

vulnerability-analysisexploitationweb-application-exploitation+3
hace 17 días
CVE-2026-21009-ECDSA-Nonce-Reuse-in-IoT-Firmware-Signing preview

CVE-2026-21009-ECDSA-Nonce-Reuse-in-IoT-Firmware-Signing

GitHubgeorge0papasotiriou/cve-2026-21009-ecdsa-nonce-reuse-in-iot-firmware-signing

Simulación educativa en Python que demuestra la reutilización de nonces ECDSA en la firma de firmware de IoT, mostrando cómo un atacante puede…

iot-securityvulnerability-analysisexploitation+3
hace 17 días
CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel preview

CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel

GitHubgeorge0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel

PoC en Python para CVE-2026-23006, que demuestra un canal lateral de longitud de texto cifrado Kyber que filtra bits de la clave secreta mediante…

vulnerability-analysisexploitationcryptography
hace 15 días
tp-link-decrypt preview

tp-link-decrypt

GitHubwatchfulip/tp-link-decrypt

Decrypt TP-Link Firmware

embedded-systems-securityencryption-decryption-toolsreverse-engineering+4
82hace 10 meses
cart preview

cart

GitHubcybercentrecanada/cart

Python implementation of the CaRT library for (un)inerting files.

defensive-toolsencryption-decryption-toolsmalware-analysis+2
53hace 1 año
CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature preview

CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature

GitHubgeorge0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature

Demuestra una falsificación crítica de firmas SPHINCS+ WOTS+ causada por aleatoriedad débil y reutilización de nonce, recuperando secretos a partir…

vulnerability-analysisexploitationcryptography
hace 16 días
CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension preview

CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension

GitHubgeorge0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension

Prueba de concepto en Python que demuestra la suplantación de CID en IPFS mediante extensión de longitud de multihash, resaltando fallas de…

vulnerability-analysisexploitationhash-analysis+3
hace 16 días
CVE-2026-22020-Weak-Seed-in-Quantum-Key-Distribution-Error-Correction preview

CVE-2026-22020-Weak-Seed-in-Quantum-Key-Distribution-Error-Correction

GitHubgeorge0papasotiriou/cve-2026-22020-weak-seed-in-quantum-key-distribution-error-correction

PoC en Python que demuestra CVE-2026-22020: semilla débil explotable en la amplificación de privacidad de la distribución de claves cuánticas,…

vulnerability-analysisexploitationcryptography+1
hace 16 días
EmbedPayloadInPng preview

EmbedPayloadInPng

GitHubmaldev-academy/embedpayloadinpng

Embed a payload inside a PNG file

ids-ips-evasiondata-exfiltrationsteganography+2
373hace 1 año
ECC_Attacks preview

ECC_Attacks

GitHubelikaski/ecc_attacks

Ataques conocidos contra la criptografía de curva elíptica

vulnerability-analysiscryptographyeducation
613hace 1 año
Chrome-App-Bound-Encryption-Decryption preview

Chrome-App-Bound-Encryption-Decryption

GitHubxaitax/chrome-app-bound-encryption-decryption

Bypass del cifrado App-Bound de Chromium mediante Reflective Process Hollowing basado en syscalls directas. Extrae cookies, contraseñas, métodos de…

encryption-decryption-toolspassword-attacksexploitation+5
1.7khace 6 meses
AndroidSecurityEvolution preview

AndroidSecurityEvolution

GitHubbalazsgerlei/androidsecurityevolution

Mejoras de seguridad significativas de las versiones principales recientes de Android.

android-securitycryptographymobile-security+3
187hace 1 mes
HiveV5_file_decryptor preview

HiveV5_file_decryptor

GitHubreecdeep/hivev5_file_decryptor

Hive v5 file decryption algorithm

encryption-decryption-toolsreverse-engineeringdata-recovery+2
34hace 3 años
Icedid-file-decryptor preview

Icedid-file-decryptor

GitHubembee-research/icedid-file-decryptor

Static Decryptor for IcedID Malware

reverse-engineeringmalware-analysiscryptography+2
18hace 3 años
presentations preview

presentations

GitHubedwardzpeng/presentations

Diapositivas y charlas de conferencias de investigación en seguridad que cubren técnicas de explotación en Windows, virtualización, web y blockchain,…

vulnerability-analysisexploitationweb-security+5
272hace 1 año
CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection preview

CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection

GitHubgeorge0papasotiriou/cve-2026-4444-jwt-algorithm-confusion-via-kid-injection

POC para CVE-2026-4444 que demuestra la confusión de algoritmos JWT mediante inyección de kid no confiable, incluyendo un servidor Node.js vulnerable…

authentication-authorizationexploitationweb-application-exploitation+4
hace 18 días
CVE-2026-8080-DKIM-Signature-Verification-Bypass-Header-Canonicalization-Flaw- preview

CVE-2026-8080-DKIM-Signature-Verification-Bypass-Header-Canonicalization-Flaw-

GitHubgeorge0papasotiriou/cve-2026-8080-dkim-signature-verification-bypass-header-canonicalization-flaw-

Demostración simulada en Python de la evasión de verificación DKIM de CVE-2026-8080, que muestra cómo la canonicalización de encabezados no conforme…

vulnerability-analysisexploitationcryptography+1
hace 18 días
Anterior1…345…44Siguiente