Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
562 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

Lista de verificación de seguridad previa al lanzamiento para aplicaciones generadas por IA (Lovable, v0, Bolt, Cursor). 69 comprobaciones que cubren…

vulnerability-analysisconfiguration-auditingweb-security+9
13
hace 12 días
ginger preview

ginger

GitHubhawsec/ginger

Una herramienta de evaluación de seguridad para la plataforma Pentaho Business Analytics de Hitachi Vantara.

vulnerability-scannersweb-application-exploitationinformation-gathering+3
13hace 4 años
CVE-2022-24707 preview

CVE-2022-24707

GitHubaltelus1/cve-2022-24707

PoC de CVE-2022-24707

vulnerability-analysisexploitationweb-application-exploitation+3
13hace 4 años
mongobleed-exploit-CVE-2025-14847 preview

mongobleed-exploit-CVE-2025-14847

GitHubsecurity-phoenix-demo/mongobleed-exploit-cve-2025-14847

Laboratorio de explotación, docker y escáner de código para la vulnerabilidad mongobleed CVE-2025-14847 además de herramientas Phoenix Security Sync

vulnerability-scannerscode-analysisexploitation+3
13hace 7 meses
Complete-google-dorks preview

Complete-google-dorks

GitHubnu11secur1ty/complete-google-dorks
osintpassword-crackingreconnaissance+7
12hace 1 año
CVE-2012-1675 preview

CVE-2012-1675

GitHubbongbongco/cve-2012-1675

Vulnerabilidad de Ataque de Envenenamiento del TNS Listener de Oracle Database

vulnerability-analysisexploitationnetwork-security+2
12hace 8 años
Solr-GRAB preview

Solr-GRAB

GitHubgnosticplayers/solr-grab

Roba consultas de instancias Apache Solr con o sin nombre de usuario y contraseña.

osintinformation-gatheringweb-security+1
12hace 5 años
OracleOTM preview

OracleOTM

GitHubofirhamam/oracleotm

Herramienta Python para explotar CVE-2021-35616

vulnerability-analysisexploitationweb-application-exploitation+3
11hace 4 años
cve-2026-9082-drupal-postgresql-rce preview

cve-2026-9082-drupal-postgresql-rce

GitHubambionics/cve-2026-9082-drupal-postgresql-rce

Exploit para Drupal JSON:API PostgreSQL SQL injection to RCE mediante native preload library. Incluye un laboratorio Docker local para probar…

vulnerability-analysisexploitationweb-application-exploitation+7
11hace 2 meses
SSCMS_Decrypt preview

SSCMS_Decrypt

GitHubjas502n/sscms_decrypt

sscms database decrypt

password-crackingencryption-decryption-toolsvulnerability-analysis+2
10hace 4 años
CVE-2024-34693 preview

CVE-2024-34693

GitHubmbadanoiu/cve-2024-34693

CVE-2024-34693: Lectura Arbitraria de Archivos en el Servidor en Apache Superset

vulnerability-analysisexploitationweb-application-exploitation+3
10hace 2 años
CVE-2017-12635 preview

CVE-2017-12635

GitHubassalielmehdi/cve-2017-12635

Caso de estudio y PoC de CVE-2017-12635: Apache CouchDB 1.7.0 / 2.x < 2.1.1 - Escalada remota de privilegios

privilege-escalationvulnerability-analysisexploitation+4
10hace 6 años
darkmysqli preview

darkmysqli

GitHubblackarch/darkmysqli

[Espejo]

vulnerability-scannersweb-application-exploitationpenetration-testing+1
9hace 12 años
bissap preview

bissap

GitHubsynacktiv/bissap

Una nueva herramienta de código abierto para auditar rápidamente los permisos de SAP.

authentication-authorizationprivilege-escalationvulnerability-analysis+4
8hace 4 meses
CVE-2024-1071 preview

CVE-2024-1071

GitHubgbrsh/cve-2024-1071

Ultimate Member: Acceso no autorizado a la base de datos / SQLi

vulnerability-analysisexploitationweb-application-exploitation+2
8hace 2 años
CVE-2024-51482 preview

CVE-2024-51482

GitHubbridgeralderson/cve-2024-51482

ZenoMinder PoC de Inyección SQL Ciega

password-attacksvulnerability-analysisexploitation+4
8hace 5 meses
refreshing-mcp-tool preview

refreshing-mcp-tool

GitHubrbowes-r7/refreshing-mcp-tool

Una implementación del protocolo `mcp` de F5, que incluye herramientas MitM para esnifar tráfico durante la caza de vulnerabilidades.

packet-sniffing-analysisprivilege-escalationvulnerability-analysis+5
7hace 3 años
Cisco-UCM-SQLi-Scripts preview

Cisco-UCM-SQLi-Scripts

GitHubfsecurelabs/cisco-ucm-sqli-scripts

Scripts que pueden ser utilizados para explotar CVE-2019-15972, que fue un problema de SQLi autenticado en Cisco Unified Call Manager (UCM).

vulnerability-analysisexploitationweb-application-exploitation+2
7hace 6 años
Anterior1…8910…32Siguiente