Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
561 resultados
CVE-2023-26563-26564-26565 preview

CVE-2023-26563-26564-26565

GitHubrupturainfosec/cve-2023-26563-26564-26565

Divulgación técnica de tres CVEs (2023-26563-26565) que detallan vulnerabilidades de lectura de archivos locales, directory traversal e inyección SQL…

vulnerability-analysiscode-analysisexploitation+3
hace 11 meses
CVE-2025-14847-MongoBleed preview

CVE-2025-14847-MongoBleed

GitHubrishi-kaul/cve-2025-14847-mongobleed

Guía de análisis técnico y remediación para CVE-2025-14847 (MongoBleed), una vulnerabilidad de divulgación de memoria de alta gravedad en la…

vulnerability-analysisexploitationforensics+4
hace 7 meses
CVE-2023-45657 preview

CVE-2023-45657

GitHubrandomrobbiebf/cve-2023-45657

Nexter <= 2.0.3 - Inyección SQL autenticada (Subscriber+) a través de 'to' y 'from'

vulnerability-analysisexploitationweb-application-exploitation+3
hace 2 años
WordPress--CVE-2022-21661 preview

WordPress--CVE-2022-21661

GitHubcharondefalt/wordpress--cve-2022-21661

Exploit de prueba de concepto para CVE-2022-21661, una vulnerabilidad de inyección SQL en WordPress Core 5.8.2 WP_Query, con video de demostración y…

vulnerability-analysisexploitationweb-application-exploitation+3
hace 3 años
CVE-2026-54350-Budibase-NoSQL-Injection preview

CVE-2026-54350-Budibase-NoSQL-Injection

GitHubbiitts/cve-2026-54350-budibase-nosql-injection

PoC para CVE-2026-54350 — Budibase inyección de operador NoSQL no autenticada (CVSS 10.0). Leer/escribir en masa cualquier colección de documentos…

reconnaissancevulnerability-analysisexploitation+4
hace 1 mes
adminer_CVE-2021-43008 preview

adminer_CVE-2021-43008

GitHubbamolitho/adminer_cve-2021-43008

Entorno de demostración para la vulnerabilidad CVE-2021-43008 de Adminer: observar el impacto real y probar medidas de mitigación.

vulnerability-analysisexploitationweb-application-exploitation+3
hace 8 meses
CVE-2025-70149-SQL-Injection preview

CVE-2025-70149-SQL-Injection

GitHubanusha-khan29/cve-2025-70149-sql-injection

Proyecto de investigación en seguridad — explotación y mitigación de vulnerabilidades de inyección SQL

vulnerability-analysisweb-application-exploitationpenetration-testing+3
hace 22 días
CVE-2024-50972 preview

CVE-2024-50972

GitHubakhlak2511/cve-2024-50972

Prueba de concepto de una vulnerabilidad de inyección SQL en Itsourcecode Construction Management System 1.0, con pasos de explotación e integración…

vulnerability-analysisexploitationweb-application-exploitation+3
hace 1 año
CVE-2024-50971 preview

CVE-2024-50971

GitHubakhlak2511/cve-2024-50971

Prueba de concepto para una vulnerabilidad de inyección SQL en Itsourcecode Construction Management System 1.0, con pasos de explotación e…

vulnerability-analysisexploitationweb-application-exploitation+2
hace 1 año
CVE-2024-50970 preview

CVE-2024-50970

GitHubakhlak2511/cve-2024-50970

Prueba de concepto para CVE-2024-50970: inyección SQL en Itsourcecode Online Furniture Shopping Project 1.0. Demuestra la explotación a través del…

vulnerability-analysisexploitationweb-application-exploitation+3
hace 1 año
CVE-2022-37206 preview

CVE-2022-37206

GitHubagainstthelight/cve-2022-37206

CVE-2022-37206 POC

vulnerability-analysisexploitationweb-application-exploitation+2
hace 3 años
CVE-2022-37205 preview

CVE-2022-37205

GitHubagainstthelight/cve-2022-37205

CVE-2022-37205 POC

vulnerability-analysiscode-analysisexploitation+3
hace 3 años
CVE-2022-37204 preview

CVE-2022-37204

GitHubagainstthelight/cve-2022-37204

CVE-2022-37204 POC

vulnerability-analysisexploitationweb-application-exploitation+2
hace 3 años
CVE-2022-37203 preview

CVE-2022-37203

GitHubagainstthelight/cve-2022-37203

CVE-2022-37203 POC

vulnerability-analysisexploitationweb-application-exploitation+2
hace 3 años
CVE-2025-50383 preview

CVE-2025-50383

GitHubabdullah4eb/cve-2025-50383

Un usuario con pocos privilegios puede explotar esto a través de un parámetro order_by manipulado, causando una inyección SQL ciega basada en tiempo.

vulnerability-analysisexploitationweb-application-exploitation+3
hace 11 meses
CYBERDUDEBIVASH-MONGODB-DETECTOR-v2026 preview

CYBERDUDEBIVASH-MONGODB-DETECTOR-v2026

GitHub14mb1v45h/cyberdudebivash-mongodb-detector-v2026

Detecta instancias MongoDB expuestas y los riesgos de CVE-2025-14847 "MongoBleed" — Escáner Python de Zero-Trust

vulnerability-scannersexploitationinformation-gathering+3
hace 7 meses
CVE-2025-45346 preview

CVE-2025-45346

GitHub0xsu3ks/cve-2025-45346

Exploit de prueba de concepto para inyección SQL ciega basada en tiempo en Bacula-Web, extrayendo la versión de PostgreSQL mediante retardos…

vulnerability-analysisexploitationweb-application-exploitation+3
hace 1 año
CVE-2025-28009 preview

CVE-2025-28009

GitHub0xs4h4/cve-2025-28009

Inyección SQL en Dietiqa App v1.0.20 (CVE-2025-28009) – Acceso remoto no autenticado a datos a través de un parámetro vulnerable.

vulnerability-analysisexploitationweb-application-exploitation+2
hace 1 año
Anterior1…303132Siguiente