Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
86 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
SafeLine preview

SafeLine

GitHubchaitin/safeline

Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y…

vulnerability-scannersdynamic-code-analysisids-ips-evasion+8
22.3k
hace 2 días
MobileApp-Pentest-Cheatsheet preview

MobileApp-Pentest-Cheatsheet

GitHubtanprathan/mobileapp-pentest-cheatsheet

La hoja de referencia de Mobile App Pentest fue creada para proporcionar una colección concisa de información de alto valor sobre temas específicos…

android-securitypacket-sniffing-analysisstatic-analysis+9
5.3khace 2 años
dalfox preview

dalfox

GitHubhahwul/dalfox

Escáner XSS rápido con análisis de parámetros, huella WAF y verificación DOM/AST. Soporta detección de XSS reflejado, almacenado y basado en DOM…

web-vulnerability-scannersvulnerability-analysisdynamic-code-analysis+5
5.2khace 0 días
security-audit-skill preview

security-audit-skill

GitHubcloudflare/security-audit-skill

Una habilidad de agente de codificación para auditorías de seguridad multifase con hallazgos verificados de forma independiente y legibles por máquina

static-analysisvulnerability-analysiscode-analysis+4
2.8khace 1 mes
Frida-Labs preview

Frida-Labs

GitHubdere-ad2001/frida-labs

El repositorio contiene una serie de desafíos para aprender Frida para la explotación de Android.

android-securitydynamic-code-analysisexploitation+6
1.3khace 6 meses
http-garden preview

http-garden

GitHubnarfindustries/http-garden

Marco de pruebas diferenciales para implementaciones HTTP

vulnerability-analysisdynamic-code-analysisweb-security+1
941hace 2 meses
WinDbg-Samples preview

WinDbg-Samples

GitHubmicrosoft/windbg-samples

Ejemplos de extensiones, scripts y usos de API para WinDbg.

dynamic-code-analysisreverse-engineeringscripting-automation+2
821hace 1 mes
pyrasite preview

pyrasite

GitHublmacken/pyrasite

Inyectar código en procesos de Python en ejecución

general-purpose-utilitiesdynamic-code-analysisscripting-automation+1
2.9khace 1 año
oss-fuzz-gen preview

oss-fuzz-gen

GitHubgoogle/oss-fuzz-gen

LLM powered fuzzing via OSS-Fuzz.

vulnerability-analysisdynamic-code-analysisfuzzing+3
1.4khace 5 meses
SSTImap preview

SSTImap

GitHubvladko312/sstimap

Herramienta automática de detección de SSTI con interfaz interactiva

vulnerability-scannerspayload-generationcode-analysis+6
1.6khace 3 meses
smack preview

smack

GitHubsmackers/smack

Cadena de herramientas modular de verificación de software que traduce LLVM IR al lenguaje de verificación intermedio Boogie para la verificación de…

static-analysiscode-analysisdynamic-code-analysis+1
448hace 1 mes
HookCase preview

HookCase

GitHubsteven-michaud/hookcase

Herramienta para la ingeniería inversa de macOS/OS X

dynamic-code-analysisreverse-engineeringdebuggers+1
839hace 3 meses
OffensiveDLR preview

OffensiveDLR

GitHubbyt3bl33d3r/offensivedlr

Caja de herramientas que contiene notas de investigación y código PoC para armar el DLR de .NET

privilege-escalationpersistence-mechanismscode-analysis+9
526hace 4 años
NtTrace preview

NtTrace

GitHubrogerorr/nttrace

Un programa similar a strace para la API 'nativa' de Windows

dynamic-code-analysisreverse-engineeringapi-security-testing+2
388hace 1 mes
vscode-frida preview

vscode-frida

GitHubchichou/vscode-frida

Extensión de VSCode para ingeniería inversa móvil basada en Frida: inspección de clases/módulos en tiempo de ejecución, generación de hooks…

android-securityios-securitydynamic-code-analysis+5
595hace 1 mes
AndBug preview

AndBug

GitHubswdunlop/andbug

Scriptable debugger para la máquina virtual Dalvik de Android que utiliza las interfaces JDWP/DDM para interceptar métodos, inspeccionar el estado…

android-securitydynamic-code-analysisreverse-engineering+2
599hace 11 años
patching preview

patching

GitHubgaasedelen/patching

Un plugin interactivo de parcheo binario para IDA Pro

static-analysisdynamic-code-analysisexploitation+8
1.3khace 1 año
ReverseKit preview

ReverseKit

GitHubzer0condition/reversekit

x64 Dynamic Reverse Engineering Toolkit

dynamic-code-analysisreverse-engineeringmalware-analysis+1
771hace 3 años
Anterior12345Siguiente