Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
208 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
the-bastion preview

the-bastion

GitHubovh/the-bastion

Autenticación, autorización, trazabilidad y auditabilidad para accesos SSH.

authentication-authorizationconfiguration-auditingnetwork-security+4
2.2k
hace 23 días
dorothy preview

dorothy

GitHubelastic/dorothy

Simula acciones de atacantes en entornos Okta para probar capacidades de monitoreo y detección, con módulos asignados a tácticas MITRE ATT&CK para…

defensive-toolspenetration-testingidentity-access-management+2
195hace 11 meses
policy_sentry preview

policy_sentry

GitHubsalesforce/policy_sentry

Genera políticas de IAM de AWS con el mínimo privilegio basadas en ARNs de recursos y niveles de acceso, automatizando la creación de políticas…

cloud-infrastructure-securityconfiguration-auditingcloud-security+2
2.2khace 4 días
AADInternals preview

AADInternals

GitHubgerenios/aadinternals

Módulo de PowerShell para administrar y auditar Azure AD y Office 365, permitiendo la manipulación de tokens, enumeración de usuarios y evaluaciones…

information-gatheringpenetration-testingcloud-security+2
1.7khace 10 meses
BARK preview

BARK

GitHubbloodhoundad/bark

Kit de Investigación de Ataques BloodHound

privilege-escalationreconnaissanceexploitation+6
604hace 1 año
reportly preview

reportly

GitHubsap8899/reportly

AzureAD/EntraID reportero de actividad de usuario para equipos azules. Ingrese un usuario sospechoso y un período de tiempo para recibir un informe…

information-gatheringcloud-securityidentity-access-management+2
96hace 3 años
IAMActionHunter preview

IAMActionHunter

GitHubrhinosecuritylabs/iamactionhunter

Un analizador de declaraciones de políticas IAM de AWS y herramienta de consulta.

cloud-infrastructure-securityprivilege-escalationvulnerability-analysis+4
200hace 1 año
CureIAM preview

CureIAM

GitHubgojek/cureiam

Limpia cuentas sobre permisos en infraestructura de GCP a escala.

cloud-infrastructure-securityconfiguration-auditingcloud-security+2
72hace 3 años
BloodHound preview

BloodHound

GitHubspecterops/bloodhound

Seis Grados de Administrador de Dominio

defensive-toolsprivilege-escalationreconnaissance+4
3.3khace 13h 16m
MAAD-AF preview

MAAD-AF

GitHubvectra-ai-research/maad-af

MAAD Attack Framework - Una herramienta de ataque para pruebas de seguridad simples, rápidas y efectivas de M365 y Entra ID (Azure AD).

reconnaissancepassword-attacksdata-exfiltration+6
429hace 7 meses
CRT preview

CRT

GitHubcrowdstrike/crt

Audita configuraciones de Azure AD y Exchange Online en busca de permisos difíciles de encontrar, relaciones de confianza de federación, reglas de…

cloud-infrastructure-securityconfiguration-auditingcloud-security+1
756hace 3 años
iam-vulnerable preview

iam-vulnerable

GitHubbishopfox/iam-vulnerable

Usa Terraform para crear tu propio campo de juegos de escalada de privilegios de AWS IAM vulnerable por diseño.

privilege-escalationvulnerability-analysispenetration-testing+4
585hace 11 meses
red-shadow preview

red-shadow

GitHublightspin-tech/red-shadow

Escanea configuraciones de IAM de AWS en busca de shadow admins detectando políticas de denegación mal configuradas que no restringen las acciones de…

cloud-infrastructure-securityvulnerability-scannerspenetration-testing+3
95hace 5 años
AA Discord Audit preview

AA Discord Audit

GitLabeveo7/aa-discord-audit

Auditoría de conciliación para la integración de Discord de Alliance Auth: encuentra miembros del gremio que tienen roles gestionados por AA que Auth…

defensive-toolsconfiguration-auditingidentity-access-management+1
hace 1 mes
Le Panthéon de la Souveraineté preview

Le Panthéon de la Souveraineté

GitLabschroeder-sys/pantheon-souverainete

Infraestructura cloud modular, redundante y 100% soberana para liberarse de los GAFAM. Guías técnicas, arquitectura Zero-Trust y cifrado interno…

cloud-infrastructure-securityencryption-decryption-toolsconfiguration-auditing+8
hace 16 días
authelia preview

authelia

GitHubauthelia/authelia

El portal Single Sign-On Multi-Factor para aplicaciones web, ahora OpenID Certified™

authentication-authorizationidentity-managementweb-security+2
28.5khace 4h 17m
ADFSDump preview
Archived

ADFSDump

GitHubmandiant/adfsdump

Extrae claves de firma de AD FS, certificados de tokens y configuración de las partes de confianza, lo que permite falsificar tokens de autenticación…

authentication-authorizationinformation-gatheringpenetration-testing+2
386hace 3 años
Silhouette preview
Archived

Silhouette

GitHubelastic/silhouette

Keep it secret, keep it safe

defensive-toolsidentity-access-managementauthentication
77hace 1 año
Anterior1…101112Siguiente