Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
562 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
CVE-2026-60137 preview

CVE-2026-60137

GitHubadarshthakur14777-cyber/cve-2026-60137

wpsqli full SQLi extractor + dumper for CVE-2026-60137

password-attacksvulnerability-analysisexploitation+5
hace 18 días
CVE-2026-52887-NocoBase-SQLi-RCE preview

CVE-2026-52887-NocoBase-SQLi-RCE

GitHubbiitts/cve-2026-52887-nocobase-sqli-rce

CVE-2026-52887 — Inyección SQL en NocoBase -> RCE como superusuario de PostgreSQL (filtro myInAppChannels:list, CVSS 10.0). PoC del autor + análisis…

vulnerability-analysiscode-analysisexploitation+4
hace 18 días
CVE-2026-1337 preview

CVE-2026-1337

GitHubjoakimbulow/cve-2026-1337

CVE-2026-1337 - Neo4j - Log Injection

vulnerability-analysisexploitationweb-security+2
5hace 6 meses
pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass preview

pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass

GitHubhunt-benito/pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass

Prueba de concepto que demuestra el bypass de inyección SQL CVE-2026-17351 en el Asistente de IA de pgAdmin 4 mediante el diferencial del lexer…

vulnerability-analysisexploitationweb-application-exploitation+4
hace 20 días
exploits preview

exploits

GitHub0xdea/exploits

Repositorio público de exploits que cubre escalada de privilegios locales, desbordamientos de búfer y exploits de bases de datos para Linux, Solaris,…

privilege-escalationpassword-attacksexploitation+3
676hace 7 meses
CVE-2024-55976 preview

CVE-2024-55976

GitHubrandomrobbiebf/cve-2024-55976

Critical Site Intel <= 1.0 - Inyección SQL no autenticada

vulnerability-analysisexploitationweb-application-exploitation+3
hace 1 año
CVE-2024-55978 preview

CVE-2024-55978

GitHubrandomrobbiebf/cve-2024-55978

Code Generator Pro <= 1.2 - Inyección SQL no autenticada

vulnerability-analysisexploitationweb-application-exploitation+2
hace 1 año
CVE-2024-55982 preview

CVE-2024-55982

GitHubrandomrobbiebf/cve-2024-55982

Share Buttons – Social Media <= 1.0.2 - Inyección SQL no autenticada

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+3
hace 1 año
CVE-2024-12404 preview

CVE-2024-12404

GitHubrandomrobbiebf/cve-2024-12404

CF Internal Link Shortcode <= 1.1.0 - Inyección SQL no autenticada

vulnerability-analysisexploitationweb-application-exploitation+3
hace 1 año
CVE-2024-51818 preview

CVE-2024-51818

GitHubrandomrobbiebf/cve-2024-51818

Fancy Product Designer <= 6.4.3 - Inyección SQL no autenticada

vulnerability-analysisexploitationweb-application-exploitation+3
hace 1 año
postgres-bruteforcer preview

postgres-bruteforcer

GitHubrandomrobbiebf/postgres-bruteforcer

Esta herramienta toma una lista de credenciales predeterminadas y las prueba contra un servidor postgresql, registrando las que funcionan y las bases…

password-attacksexploitationpenetration-testing+2
hace 3 años
redis-checker preview

redis-checker

GitHubrandomrobbiebf/redis-checker

Checks for exposed Redis servers

reconnaissancevulnerability-scannersinformation-gathering+3
hace 3 años
Gopherus preview

Gopherus

GitHubtarunkant/gopherus

Esta herramienta genera enlaces gopher para explotar SSRF y lograr RCE en varios servidores

payload-generationexploitationweb-application-exploitation+3
3.4khace 3 años
Redis-RCE preview

Redis-RCE

GitHubjas502n/redis-rce

ejecución remota de código para redis4 y redis5

exploitationpost-exploitationpenetration-testing+2
100hace 7 años
SSCMS_Decrypt preview

SSCMS_Decrypt

GitHubjas502n/sscms_decrypt

sscms database decrypt

password-crackingencryption-decryption-toolsvulnerability-analysis+2
10hace 4 años
SqlMap_BurpSuite preview

SqlMap_BurpSuite

GitHubjas502n/sqlmap_burpsuite

SqlMap_BurpSuite

web-vulnerability-scannersweb-application-exploitationweb-security+2
50hace 7 años
unauthorized-tools preview

unauthorized-tools

GitHubjas502n/unauthorized-tools

未授权批量检测脚本

vulnerability-analysisconfiguration-auditingnetwork-security+2
14hace 6 años
Mysql-Readfile preview

Mysql-Readfile

GitHubal1ex/mysql-readfile

Mysql-Readfile

exploitationdata-exfiltrationpost-exploitation+3
1hace 4 años
Anterior1234…32Siguiente