Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
834 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
shiro-check preview

shiro-check

GitHubxiaoqimikko/shiro-check

Escanea los módulos y versiones de Apache Shiro que realmente tienes instalados y determina, uno por uno, cuáles de los 26 CVE oficiales te afectan…

static-analysisvulnerability-scannersvulnerability-analysis+2
hace 8 días
tomcat-check preview

tomcat-check

GitHubxiaoqimikko/tomcat-check

Determinar la versión real de Tomcat integrado en Spring Boot (no está en el pom) y, para cada CVE de 2026, proporcionar también la calificación…

vulnerability-scannersvulnerability-analysisconfiguration-auditing+3
hace 8 días
DEFCON-CICD-pipelines-workshop preview

DEFCON-CICD-pipelines-workshop

GitHubwavestone-cdt/defcon-cicd-pipelines-workshop

Taller práctico de seguridad en pipelines de CI/CD con laboratorio de Terraform, explotación de AWS, escape de Kubernetes y ejercicios de backdooring…

privilege-escalationcontainer-securitylateral-movement+8
94hace 3 años
API-Security-Checklist preview

API-Security-Checklist

GitHubshieldfy/api-security-checklist

Checklist de las contramedidas de seguridad más importantes al diseñar, probar y lanzar tu API

authentication-authorizationweb-securitydevsecops+4
23.3khace 1 mes
csw-slides-2024 preview

csw-slides-2024

GitHubjduck/csw-slides-2024

Diapositivas para desarrollar software seguro en 2024 en CanSecWest

devsecopseducationlearning-paths-courses
4hace 1 año
oss-fuzz-gen preview

oss-fuzz-gen

GitHubgoogle/oss-fuzz-gen

LLM powered fuzzing via OSS-Fuzz.

vulnerability-analysisdynamic-code-analysisfuzzing+3
1.4khace 5 meses
CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline preview

CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline

GitHubgeorge0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline

Demuestra la inyección de comandos a través de URLs de Git sin sanitizar en pipelines de CI/CD, incluyendo un script de compilación vulnerable y un…

vulnerability-analysisexploitationdevsecops+1
hace 17 días
smugglex preview

smugglex

GitHubhahwul/smugglex

Escáner de contrabando de solicitudes HTTP impulsado por Rust.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+3
125hace 15 días
CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab- preview

CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab-

GitHubgeorge0papasotiriou/cve-2026-22018-jenkins-pipeline-shared-library-code-execution-via-grab-

PoC para CVE-2026-22018, un fallo crítico de RCE en Jenkins Pipeline Shared Library mediante Groovy @Grab, que demuestra la inyección de código en la…

vulnerability-analysisexploitationweb-application-exploitation+2
hace 17 días
medusa preview

medusa

GitHubpantheon-security/medusa

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

vulnerability-scannerscontainer-securitystatic-code-analysis+8
957hace 11 días
rips-scanner preview

rips-scanner

GitHubrobocoder/rips-scanner

RIPS - Un analizador estático de código fuente para detectar vulnerabilidades en scripts PHP

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
323hace 4 años
gha-lab-7ccf56a2a4 preview

gha-lab-7ccf56a2a4

GitHubghapvharmo/gha-lab-7ccf56a2a4

# Sandbox de flujo de trabajo de GitHub Actions para la reproducción de CVE-2025-55192

dynamic-analysis-sandboxingvulnerability-analysisexploitation+1
hace 19 días
cowcloud preview

cowcloud

GitHubnccgroup/cowcloud

Solución serverless de AWS para distribuir cargas de trabajo de reconocimiento y escaneo de vulnerabilidades. Envía tareas a través de la interfaz…

cloud-infrastructure-securitypenetration-testing-frameworksvulnerability-scanners+5
60hace 3 años
matt.net preview

matt.net

GitHubnccgroup/matt.net

Matt.Net is a simple GUI wrapper around Microsoft's CAT.NET Code Auditing Tool

static-code-analysisvulnerability-analysiscode-analysis+2
8hace 12 años
SecretScrub preview

SecretScrub

GitHubnccgroup/secretscrub

Procesa la salida SARIF de herramientas de análisis estático para detectar y eliminar secretos embebidos en el código fuente, creando una copia…

static-code-analysisconfiguration-auditingdevsecops+2
5hace 2 años
whalescan preview

whalescan

GitHubnccgroup/whalescan

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable…

vulnerability-scannerscontainer-securitystatic-code-analysis+2
156hace 3 años
action-octoscan preview

action-octoscan

GitHubsynacktiv/action-octoscan

📦 :octocat: Una GitHub Action que realiza un escaneo de seguridad de tus GitHub Actions.

vulnerability-scannersstatic-code-analysiscode-analysis+2
26hace 1 año
RegEx-DoS preview

RegEx-DoS

GitHubjagracey/regex-dos

👮 👊 Escáner de Denegación de Servicio por RegEx (ReDos)

defensive-toolsvulnerability-scannersstatic-code-analysis+2
182hace 8 años
Anterior123…47Siguiente