Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
562 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
SQLRecon preview

SQLRecon

GitHubxforcered/sqlrecon

Un kit de herramientas C# MS SQL diseñado para reconocimiento ofensivo y post-explotación.

privilege-escalationreconnaissancepassword-attacks+6
399
hace 1 año
drupal-jsonapi-sqli-scanner preview

drupal-jsonapi-sqli-scanner

GitHubridhinva/drupal-jsonapi-sqli-scanner

Escáner: CVE-2026-9082 SQLi en Drupal PostgreSQL vía JSON:API — escáner de Python para SQLi no autenticado que conduce a RCE (CISA KEV)

vulnerability-scannersexploitationweb-application-exploitation+5
2hace 13 días
CVE-2026-69083_exploit preview

CVE-2026-69083_exploit

GitHub0xdak/cve-2026-69083_exploit

PoC en Python para CVE-2026-69083, una inyección SQL no autenticada en el endpoint de búsqueda de contenido de activos de SiYuan. Admite el escape de…

exploitationweb-application-exploitationdata-exfiltration+2
hace 17 días
CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable preview

CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable

GitHubgeorge0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable

Prueba de concepto mínima en Python para CVE-2026-11115, que demuestra la inyección de cadenas de conexión a bases de datos mediante variables de…

vulnerability-analysisexploitationpenetration-testing+3
hace 17 días
mariadb-13-rce-lab preview

mariadb-13-rce-lab

GitHubdinosn/mariadb-13-rce-lab

Laboratorio de RCE de MariaDB 13.0.1-rc — escalada de privilegios + UAF de heap + cadena JOP a system() como uid 999(mysql) en la imagen estándar de…

privilege-escalationvulnerability-analysisexploitation+5
33hace 18 días
CVE-2025-49844 preview

CVE-2025-49844

GitHubdwisiswant0/cve-2025-49844

Exploit de prueba de concepto para el use-after-free del analizador Lua de Redis 8.2.1, que compite con la recolección de basura mediante llamadas…

vulnerability-analysisexploitationpenetration-testing+2
66hace 10 meses
redis_exploit preview

redis_exploit

GitHubraminfp/redis_exploit

CVE-2025-49844 (RediShell)

vulnerability-analysisexploitationeducation+3
343hace 10 meses
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting preview

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

Exploit de prueba de concepto para CVE-2026-21004: usa consultas de prefijo MATCH FTS3/4 de SQLite manipuladas como un oráculo ciego para recuperar…

vulnerability-analysisexploitationdata-exfiltration+1
hace 17 días
MicroburstSecretsHunter preview

MicroburstSecretsHunter

GitHubrootsecdev/microburstsecretshunter

Escanea volcados de dominio de Azure exportados en busca de contraseñas en texto plano, cadenas de conexión, claves de almacenamiento y otros…

defensive-toolsstatic-analysisconfiguration-auditing+4
22hace 15 días
e-is-for-exploit-cve-2026-17543-php-pgsql-sql-injection-backslash-breakout preview

e-is-for-exploit-cve-2026-17543-php-pgsql-sql-injection-backslash-breakout

GitHubhunt-benito/e-is-for-exploit-cve-2026-17543-php-pgsql-sql-injection-backslash-breakout

Exploit PoC para CVE-2026-17543: inyección SQL en PHP ext/pgsql mediante ruptura por barra invertida, con exfiltración de datos y payloads de…

privilege-escalationvulnerability-analysisexploitation+4
2hace 14 días
CVE-2026-25243 preview

CVE-2026-25243

GitHubcaptain-woof/cve-2026-25243

Stable POC for CVE-2026-25243 (Redis RESTORE double-free -> remote code execution)

vulnerability-analysisexploitationpost-exploitation+4
1hace 15 días
POC-CVE-2026-58048 preview

POC-CVE-2026-58048

GitHubimbas007/poc-cve-2026-58048

Security research project

privilege-escalationexploitationweb-application-exploitation+4
1hace 17 días
CVE-2026-23479-Redis-UAF-Proof-of-Concept preview

CVE-2026-23479-Redis-UAF-Proof-of-Concept

GitHubrizlmaulanaa/cve-2026-23479-redis-uaf-proof-of-concept

Prueba de concepto con explotación asistida por GDB (solo uso educativo / de laboratorio)

vulnerability-analysisexploitationdebuggers+4
hace 17 días
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

Script de detección de seguridad de autenticación de Milvus: CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token débil /expr) / puerto interno…

authentication-authorizationvulnerability-scannersexploitation+4
hace 16 días
redis-poc preview

redis-poc

GitHubberabuddies/redis-poc

PoC de RCE para Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0, 8.8.1

vulnerability-analysisexploitationpenetration-testing+3
487hace 28 días
CVE-2026-67340_exploit preview

CVE-2026-67340_exploit

GitHub0xdak/cve-2026-67340_exploit

Exploit de RCE posterior a la autenticación para ArcadeDB mediante un disparador de JavaScript que provoca un escape del sandbox de GraalVM,…

exploitationweb-application-exploitationpenetration-testing+1
hace 17 días
CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook- preview

CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook-

GitHubgeorge0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-

Exploit de prueba de concepto para CVE-2026-22003 que demuestra la evasión del sandbox de Lua de Redis mediante debug.sethook para ejecutar comandos…

privilege-escalationvulnerability-analysisexploitation+2
hace 17 días
CVE-2026-65321-pyathena preview

CVE-2026-65321-pyathena

GitHubrahulreddykarne/cve-2026-65321-pyathena

Inyección SQL en PyAthena mediante DefaultParameterFormatter (CVE-2026-65321)

vulnerability-analysisexploitationcloud-security+2
hace 18 días
Anterior123…32Siguiente