Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
209 resultados
EntraGoat preview

EntraGoat

GitHubsemperis/entragoat

Un entorno de Microsoft Entra ID deliberadamente vulnerable. Aprende seguridad de identidad mediante desafíos de ataque prácticos y realistas.

privilege-escalationctfpenetration-testing+7
974
hace 3 meses
CloudSec preview

CloudSec

GitHubeshlomo1/cloudsec

Domina el arte de la explotación en la nube. Un recurso especializado para investigadores de seguridad ofensiva y red teamers centrado en weaponizar…

defensive-toolsvulnerability-analysisexploitation+8
29hace 1 mes
TokenTacticsV2 preview

TokenTacticsV2

GitHubf-bader/tokentacticsv2

Un fork del excelente TokenTactics con soporte para CAE y token endpoint v2

phishing-toolspenetration-testingcloud-security+3
444hace 4 días
cloudflared preview

cloudflared

GitHubcloudflare/cloudflared

Cliente para Cloudflare Tunnel que permite conexiones seguras solo de salida a orígenes mediante la arquitectura Zero Trust. Soporta tráfico HTTP,…

cloud-infrastructure-securitynetwork-securitycloud-security+3
15.2khace 7 días
HuntCyberArk preview

HuntCyberArk

GitHublogisek/huntcyberark

Auditoría de seguridad de CyberArk

vulnerability-scannersapi-security-testingconfiguration-auditing+7
23hace 6 meses
azpim preview

azpim

GitHubtapanmeena/azpim

Una herramienta de interfaz de línea de comandos para gestionar las activaciones de roles de Azure Privileged Identity Management (PIM) directamente…

authentication-authorizationcloud-infrastructure-securityscripting-automation+3
6hace 6 meses
AddUser-SAMR preview

AddUser-SAMR

GitHubricardojoserf/adduser-samr

Cree administradores locales con la API SAMR (técnica de nivel más bajo). Implementado en C#, Crystal, Python y Rust

privilege-escalationpayload-generationpersistence-mechanisms+5
95hace 4 días
aws-perimeter preview

aws-perimeter

GitHubthirukguru/aws-perimeter

Un escáner de seguridad de AWS basado en terminal con más de 102 comprobaciones de seguridad en VPC, IAM, S3, CloudTrail, contenedores (ECS/EKS) y…

cloud-infrastructure-securityvulnerability-scannerscontainer-security+9
3hace 6 meses
coalmine preview

coalmine

GitHubjohnearle/coalmine

Plataforma de gestión de orquestación de objetos Cloud Canary

defensive-toolscloud-securityidentity-access-management+2
8hace 6 meses
PKCS11SSHAgent preview

PKCS11SSHAgent

GitHubsanmilie/pkcs11sshagent

SRO PKCS11 – SSH Agent CNG es un agente soberano de Windows, ultraligero y sin dependencias, que unifica PKCS#11, SSH-agent, Pageant y CNG/Smartcard…

encryption-decryption-toolscryptographyhardware-security+3
24hace 6 meses
OutOfTune preview

OutOfTune

GitHubstra-x/outoftune

Herramienta de registro de dispositivos maliciosos para Entra ID e Intune MDM. Automatiza la unión de dispositivos, la adquisición de tokens, el…

authentication-authorizationprivilege-escalationvulnerability-analysis+9
31hace 4 meses
BridgeHead preview

BridgeHead

GitHubzakipedio/bridgehead

Acceso nativo en C++ a Active Directory a través de ADWS, sin .NET, sin WCF, sin pila HTTP.

authentication-authorizationscripting-automationinformation-gathering+5
82hace 4 meses
trappsec preview

trappsec

GitHubtrappsec-dev/trappsec

Framework de código abierto para incrustar rutas señuelo realistas y campos de miel en APIs para detectar atacantes que exploran la lógica de…

defensive-toolsreconnaissanceweb-security+5
12hace 2 meses
private-landing preview

private-landing

GitHubvhscom/private-landing

🔐 Aprende autenticación construyéndola correctamente. Una implementación de referencia extensible y compatible con estándares para Cloudflare…

authentication-authorizationidentity-managementweb-security+8
80hace 3 meses
apm preview

apm

GitHubaaravmaloo/apm

Un gestor de contraseñas local para todos

password-crackingencryption-decryption-toolscryptography+7
29hace 3 días
domestic-system preview

domestic-system

GitHubcartosys/domestic-system

Usando @charmbracelet para crear un navegador de Ethereum con estilo

encryption-decryption-toolsweb-securitycryptography+3
1hace 1 mes
vault-conductor preview

vault-conductor

GitHubpirafrank/vault-conductor

Un agente SSH que proporciona claves SSH almacenadas en Bitwarden Secrets Manager

cloud-securitydevsecopsutilities-frameworks+3
38hace 14 días
ssh-tpm-agent preview

ssh-tpm-agent

GitHubfoxboron/ssh-tpm-agent

Agente SSH que crea y gestiona claves selladas por TPM para autenticación vinculada al hardware, con soporte para generación de claves, importación,…

encryption-decryption-toolscloud-securitydevsecops+3
743hace 18 días
Anterior1…678…12Siguiente