Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
560 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de…

vulnerability-scannersvulnerability-analysisexploitation+5
1
hace 13h 8m
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Auditorías Autoderrotantes: laboratorio reproducible que muestra un rol de PostgreSQL con bajos privilegios cegando reversiblemente a un auditor…

defensive-toolsexploitationpapers-research+4
hace 13h 30m
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

Exploit de prueba de concepto para CVE-2026-14669, un desbordamiento de búfer en el montón de la abreviatura de zona horaria de to_char() de…

vulnerability-analysisexploitationpenetration-testing+4
1hace 1 día
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

Inyección SQL no autenticada mediante el filtro de atributos en Phoca Cart

vulnerability-analysisexploitationweb-application-exploitation+3
hace 2 días
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

Exploit de inyección SQL no autenticada para la API de contenido de Ghost CMS (CVE-2026-26980); vuelca tablas de bases de datos de SQLite/MySQL con…

vulnerability-analysisexploitationweb-application-exploitation+4
10hace 3 días
CVE-2025-49132 preview

CVE-2025-49132

GitHubaleewyy/cve-2025-49132

Exploit de prueba de concepto mínimo para CVE-2025-49132 en paneles Pterodactyl; lee archivos PHP para extraer credenciales de base de datos y…

vulnerability-analysisexploitationweb-application-exploitation+3
hace 2 meses
CVE-2026-72898 preview

CVE-2026-72898

GitHubvuxnx/cve-2026-72898

Exploit de prueba de concepto para CVE-2026-72898, dirigido al comportamiento de Toucan2 con opciones de map malformadas para reproducir la…

vulnerability-analysisexploitationdatabase-security
hace 4 días
Metabase-Setup-Endpoint-SQLi-Fix preview

Metabase-Setup-Endpoint-SQLi-Fix

GitHububitquity/metabase-setup-endpoint-sqli-fix

Corrige la inyección SQL no autenticada en un endpoint de configuración reemplazando las consultas JDBC sin procesar por parametrización ORM y…

defensive-toolsvulnerability-analysisweb-security+3
1hace 4 días
CVE-2026-24031 preview

CVE-2026-24031

GitHubaramosf/cve-2026-24031

PoC autónomo en Python para el bypass de autenticación SQL de Dovecot: inicia sesión como cualquier usuario sin la contraseña real y enumera nombres…

authentication-authorizationvulnerability-analysisexploitation+4
2hace 7 días
CVE-2023-48084-Revised preview

CVE-2023-48084-Revised

GitHubmetthk/cve-2023-48084-revised

PoC en Python que explota una inyección SQL ciega basada en tiempo en Nagios XI para extraer el contenido de la base de datos, con extracción…

vulnerability-analysisexploitationweb-application-exploitation+4
hace 8 días
CVE-2026-2005 preview

CVE-2026-2005

GitHubopen-flaw/cve-2026-2005

PoC de desbordamiento de búfer en el montón (heap buffer overflow) en pgcrypto de PostgreSQL que demuestra CVE-2026-2005: RCE con bajos privilegios y…

privilege-escalationvulnerability-analysisexploitation+4
hace 8 días
CVE-2026-69084-PoC preview

CVE-2026-69084-PoC

GitHubboreas37/cve-2026-69084-poc

CVE-2026-69084/69085 — SiYuan ejecución arbitraria de SQL mediante searchEmbedBlock + searchDocs SQLi (CVSS 9.9). Verificado en v3.7.2, rechazado en…

vulnerability-analysisexploitationweb-application-exploitation+3
1hace 10 días
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

Lista de verificación de seguridad previa al lanzamiento para aplicaciones generadas por IA (Lovable, v0, Bolt, Cursor). 69 comprobaciones que cubren…

vulnerability-analysisconfiguration-auditingweb-security+9
13hace 10 días
MSSQL-Pentest-Cheatsheet preview

MSSQL-Pentest-Cheatsheet

GitHubignitetechnologies/mssql-pentest-cheatsheet

Hoja de referencia práctica de pruebas de penetración en MSSQL que cubre enumeración, pivoting entre servidores vinculados, escalada de privilegios,…

privilege-escalationpersistence-mechanismsexploitation+8
267hace 5 meses
awesome-security-hardening preview

awesome-security-hardening

GitHubdecalage2/awesome-security-hardening

A collection of awesome security hardening guides, tools and other resources

defensive-toolscontainer-securityconfiguration-auditing+6
6.5khace 3 meses
LabS4U2Self preview

LabS4U2Self

GitHubotterhacker/labs4u2self

Laboratorio de pentest de Active Directory desplegable y alojado en AWS con controlador de dominio y MSSQL vulnerable; practica el abuso de S4U2Self,…

authentication-authorizationprivilege-escalationpassword-attacks+5
31hace 3 años
SQLRecon preview

SQLRecon

GitHubxforcered/sqlrecon

Un kit de herramientas C# MS SQL diseñado para reconocimiento ofensivo y post-explotación.

privilege-escalationreconnaissancepassword-attacks+6
399hace 1 año
drupal-jsonapi-sqli-scanner preview

drupal-jsonapi-sqli-scanner

GitHubridhinva/drupal-jsonapi-sqli-scanner

Escáner: CVE-2026-9082 SQLi en Drupal PostgreSQL vía JSON:API — escáner de Python para SQLi no autenticado que conduce a RCE (CISA KEV)

vulnerability-scannersexploitationweb-application-exploitation+5
2hace 12 días
Anterior12…32Siguiente