Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
834 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
ansible-cve-2023-36845 preview

ansible-cve-2023-36845

GitHubp4x1s/ansible-cve-2023-36845

Ansible Playbook para CVE-2023-36845(vulnerabilidad de ejecución remota de código en Juniper Networks Junos OS)

vulnerability-scannersvulnerability-analysisscripting-automation+2
hace 2 años
CIS GitLab Benchmark Scanner preview

CIS GitLab Benchmark Scanner

GitLabgitlab-security-oss/cis/gitlabcis

Audita proyectos de GitLab contra el CIS GitLab Benchmark mediante comprobaciones de API de solo lectura, generando informes JSON sobre cumplimiento…

vulnerability-analysisconfiguration-auditingdevsecops+2
15hace 4 meses
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Un agente Go autónomo y reflexivo para auditoría de seguridad de ciclo completo, evasión de WAF, verificación LDAP OOB, autocorrección (parcheo…

vulnerability-scannerspayload-generationport-scanning+6
1hace 3 días
probo preview

probo

GitHubgetprobo/probo

Soluciones de código abierto para SOC2, GDPR e ISO27001

defensive-toolscloud-securitydevsecops+3
1.3khace 2 días
jit preview

jit

GitHubjitpass/jit

Encuentra los secretos en texto plano en tu Mac y muévelos detrás de Touch ID, inyectados justo a tiempo sin romper las herramientas que los leen.…

authentication-authorizationencryption-decryption-toolsconfiguration-auditing+3
14hace 4 días
codeql preview

codeql

GitHubgithub/codeql

Motor de análisis estático semántico y biblioteca de consultas para detectar vulnerabilidades de seguridad en código fuente, que permite el escaneo…

static-code-analysisvulnerability-analysiscode-analysis+1
9.9khace 6 días
actions-secrets preview

actions-secrets

GitHubgmh5225/actions-secrets

Al añadir esta GitHub Action, escaneará tu repositorio en busca de datos sensibles en tu código fuente. Encontramos cosas como contraseñas, cadenas…

static-code-analysiscode-analysisdevsecops+1
hace 3 años
threat-finder preview

threat-finder

GitHuboffseq/threat-finder

Escáner de vulnerabilidades en tiempo de ejecución: detecta CVEs en los servicios que realmente se ejecutan en un host y los clasifica según su…

vulnerability-scannersvulnerability-analysisnetwork-security+2
57hace 15 días
azure-security-auditor preview

azure-security-auditor

GitHubneelkotnis/azure-security-auditor

Herramienta CLI para auditar la postura de seguridad de Azure, RBAC, NSGs, almacenamiento, identidad y cifrado

cloud-infrastructure-securitydefensive-toolsconfiguration-auditing+5
1hace 20 días
signatures preview

signatures

GitHubc3rb3ru5d3d53c/signatures

Pipeline de creación y distribución de firmas de detección comunitaria para YARA, Suricata, Snort y Sigma

defensive-toolsmalware-analysisdevsecops+3
27hace 3 años
semgrep-rules preview

semgrep-rules

GitHubelttam/semgrep-rules

Reglas de análisis estático de seguridad para la detección de vulnerabilidades y revisión de código centrada en auditorías en Java, Go, Python, C#,…

cloud-infrastructure-securitystatic-analysiscontainer-security+6
246hace 20 días
gh-workflow-auditor preview

gh-workflow-auditor

GitHubtindersec/gh-workflow-auditor

Script para auditar archivos de Workflow de GitHub Actions en busca de posibles vulnerabilidades.

static-analysisvulnerability-analysisconfiguration-auditing+2
152hace 1 año
purple-team-exercise-framework preview

purple-team-exercise-framework

GitHubscythe-io/purple-team-exercise-framework

Purple Team Exercise Framework

cloud-securitydevsecopsthreat-intelligence+5
812hace 4 meses
cq preview

cq

GitHubchris-anley/cq

CQ, a code security scanner

static-code-analysisvulnerability-analysiscode-analysis+1
99hace 5 meses
drawio-threatmodeling preview

drawio-threatmodeling

GitHubmichenriksen/drawio-threatmodeling

Draw.io libraries for threat modeling diagrams

defensive-toolsdevsecopseducation+1
800hace 5 años
safetext preview

safetext

GitHubgoogle/safetext

Biblioteca de Go para la generación segura de YAML y shell, que utiliza plantillas sensibles a la sintaxis para detectar y bloquear ataques de…

defensive-toolsscripting-automationweb-security+1
150hace 4 meses
jackson-check preview

jackson-check

GitHubxiaoqimikko/jackson-check

Autoverificación de los 11 avisos de seguridad de 2026 de jackson-databind: escanea las anotaciones del código fuente para reducir el ruido y te…

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
hace 6 días
shiro-check preview

shiro-check

GitHubxiaoqimikko/shiro-check

Escanea los módulos y versiones de Apache Shiro que realmente tienes instalados y determina, uno por uno, cuáles de los 26 CVE oficiales te afectan…

static-analysisvulnerability-scannersvulnerability-analysis+2
hace 6 días
Anterior12…47Siguiente