Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
86 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
dalfox preview

dalfox

GitHubhahwul/dalfox

Escáner XSS rápido con análisis de parámetros, huella WAF y verificación DOM/AST. Soporta detección de XSS reflejado, almacenado y basado en DOM…

web-vulnerability-scannersvulnerability-analysisdynamic-code-analysis+5
5.2k
hace 22h 46m
Brovan preview

Brovan

GitHubadvdebug/brovan

Emulador de binarios x86_64 en modo usuario para análisis de malware e ingeniería inversa. Soporta PE, ELF, volcados de memoria y binarios sin…

dynamic-analysis-sandboxingdynamic-code-analysisreverse-engineering+3
155hace 1 día
fnprint preview

fnprint

GitHub1rhino2/fnprint

Compara funciones en binarios por lo que hacen, no por cómo se ven sus bytes. Fingerprinting conductual de funciones mediante microejecución.

vulnerability-analysisdynamic-code-analysisreverse-engineering+3
20hace 1 día
CVE-2026-56848 preview

CVE-2026-56848

GitHubopen-flaw/cve-2026-56848

PoC de exploit para CVE-2026-56848, un heap-use-after-free en Node.js HTTP/2 que permite DoS remoto sin autenticación. Incluye disparador de…

vulnerability-analysisdynamic-code-analysisexploitation+2
hace 2 días
SafeLine preview

SafeLine

GitHubchaitin/safeline

Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y…

vulnerability-scannersdynamic-code-analysisids-ips-evasion+8
22.3khace 2 días
Pishi preview

Pishi

GitHubr00tkitsmm/pishi

Pishi is a code coverage tool like kcov for macOS.

vulnerability-analysiscode-analysisdynamic-code-analysis+3
76hace 3 días
hermes-decomp preview

hermes-decomp

GitHubsymbioticsec/hermes-decomp

Un potente descompilador que te permite hacer ingeniería inversa en aplicaciones móviles React Native convirtiendo sus archivos de bytecode Hermes…

android-securitystatic-analysisios-security+8
138hace 3 días
FIASSE preview

FIASSE

GitHubowasp/fiasse

A Framework for Integrating Application Security into Software Engineering (FIASSE) using the Securable Software Engineering Model (SSEM)

static-analysisvulnerability-analysiscode-analysis+7
10hace 4 días
ctxdebug preview

ctxdebug

GitHubddudle/ctxdebug

Plataforma de ingeniería inversa impulsada por MCP que conecta WinDbg, IDA Pro y x64dbg con 160+ herramientas de depuración y análisis accesibles por…

static-analysisdynamic-code-analysisreverse-engineering+4
19hace 6 días
splinter preview

splinter

GitHubawrped/splinter

Kit de análisis JVM en tiempo de ejecución para inspeccionar clases, métodos, campos, constant pool y bytecode

dynamic-analysis-sandboxingmemory-forensicsdynamic-code-analysis+4
80hace 10 días
one-multiply-too-many-cve-2026-70638-llama-cpp-android-jni-integer-overflow preview

one-multiply-too-many-cve-2026-70638-llama-cpp-android-jni-integer-overflow

GitHubhunt-benito/one-multiply-too-many-cve-2026-70638-llama-cpp-android-jni-integer-overflow

Reproduce el desbordamiento de enteros CVE-2026-70638 en llama.cpp Android JNI con una demostración segura de aritmética, un generador de GGUF…

android-securitypayload-generationvulnerability-analysis+3
hace 14 días
NtDetours preview

NtDetours

GitHubrbmm/ntdetours

Implementación de Detours (x64/x86) que utiliza solo la importación de ntdll

code-analysisdynamic-code-analysisreverse-engineering+3
93hace 28 días
NtTrace preview

NtTrace

GitHubrogerorr/nttrace

Un programa similar a strace para la API 'nativa' de Windows

dynamic-code-analysisreverse-engineeringapi-security-testing+2
388hace 1 mes
MaFrida preview

MaFrida

GitHubtheshinigami/mafrida

Un módulo de Magisk que simplifica la ejecución del servidor Frida en Android, con comandos de gestión fáciles para descargar versiones específicas,…

android-securitydynamic-analysis-sandboxingdynamic-code-analysis+5
38hace 1 mes
smack preview

smack

GitHubsmackers/smack

Cadena de herramientas modular de verificación de software que traduce LLVM IR al lenguaje de verificación intermedio Boogie para la verificación de…

static-analysiscode-analysisdynamic-code-analysis+1
448hace 1 mes
security-audit-skill preview

security-audit-skill

GitHubcloudflare/security-audit-skill

Una habilidad de agente de codificación para auditorías de seguridad multifase con hallazgos verificados de forma independiente y legibles por máquina

static-analysisvulnerability-analysiscode-analysis+4
2.8khace 1 mes
recaptcha preview

recaptcha

GitHubelyelysiox/recaptcha

Documentación e ingeniería inversa de reCAPTCHA

static-analysisdynamic-code-analysisreverse-engineering+3
227hace 1 mes
NebulaPulsar preview

NebulaPulsar

GitHubiss4cf0ng/nebulapulsar

NebulaPulsar es un framework de implante en memoria de prueba de concepto para webshells de Java (JSP) y ASP.NET (ASPX/ASHX/ASMX), originalmente…

encryption-decryption-toolspayload-generationdynamic-code-analysis+7
47hace 1 mes
Anterior12345Siguiente