Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito General
Gestión de Indicadores de Compromiso (IOC)
OSINT (Inteligencia de Fuentes Abiertas)
Sniffing y Análisis de Paquetes
Descifrado de Contraseñas
Frameworks de Pruebas de Penetración
Herramientas de Phishing
Escalada de Privilegios
Reconocimiento
Análisis Estático
Escáneres de Vulnerabilidades
Escáneres de Vulnerabilidades Web
Auditoría Wi-Fi
Seguridad Bluetooth
Seguridad de Contenedores
Análisis Dinámico (Sandboxing)
Herramientas de Cifrado/Descifrado
Frameworks de Exploits
Gestión de Identidades
Seguridad iOS
Seguridad IoT
Forensia de Memoria
Mapeo de Redes
OSINT para Ingeniería Social
Ataques de Contraseñas
Generación de Payloads
Mecanismos de Persistencia
Escaneo de Puertos
Análisis Estático de Código (SAST)
Feeds y Agregadores de Amenazas
Análisis de Vulnerabilidades
Proxies Web e Interceptación
Análisis de Código
Enumeración de DNS y Subdominios
Análisis Dinámico de Código (DAST)
Explotación
Análisis de Hash
Evasión de IDS/IPS
Herramientas de Suplantación
Movimiento Lateral
Pentesting de Apps Móviles
Forensia de Red
Ingeniería Inversa
Herramientas RFID/NFC
Seguridad SCADA/ICS
Scripting y Automatización
Seguridad Serverless
Shellcode
Explotación de Aplicaciones Web
Pruebas de Seguridad de APIs
Auditoría de Configuración
Exfiltración de Datos
Depuradores
Análisis Forense
Recopilación de Información
Forensia Móvil
Control de Acceso a la Red
Post-Explotación
Virtualización de Seguridad
Phishing
Evasión de WAF
Seguridad Web
Fuzzing
Seguridad de Redes
Esteganografía
Seguridad Inalámbrica
Recuperación de Datos
Análisis de Malware
Forensia Digital
Hacking de Hardware
Criptografía
CTF
Pruebas de Penetración
Seguridad en la Nube
DevSecOps
Seguridad Móvil
Privacidad
Comando y Control
Ingeniería Social
Seguridad de Hardware
Utilidades y Frameworks
Seguridad de Hardware e IoT
Detección de Secretos
Análisis de Binarios
Inteligencia de Amenazas
Gestión de Identidad y Acceso (IAM)
Seguridad de Cadena de Suministro
Autenticación
Aprendizaje Automático
Detección de Intrusiones
Papers e Investigación
Mala Configuración
Enumeración de Subdominios
Recolección de Correos
Aprendizaje y Educación
Reversing Asistido por IA
Fuzzing de DNS
Red Teaming
Respuesta a Incidentes
Crawler
Recursos Curados
Herramienta de Acceso Remoto
Generación de Shellcode
Desarrollo de Payloads
Troyano de Acceso Remoto
Seguridad de APIs
Anti-Bot
Suplantación de Huella Digital
Bypass de CAPTCHA
Seguridad de Correo Electrónico
Análisis de DNS
Ingeniería del Caos
Rutas de Aprendizaje y Cursos
Escape de Contenedores
Seguridad de IA
Seguridad de Bases de Datos
Análisis de Firmware
Detección de Anomalías
Análisis de Registros
Ataque Adversario
Explotación de Binarios
Labs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
621 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

Lanza programas de macOS a través de la interfaz XPC privada de launchd sin ejecutarlos mediante exec, haciendo que el EDR registre a launchd como…

persistence-mechanismsids-ips-evasionpost-exploitation+2
hace 2 días
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

Abusa de los entitlements de depurador de macOS y de DYLD_INSERT_LIBRARIES para volcar o buscar la memoria de un proceso en ejecución mientras…

memory-forensicsids-ips-evasioninformation-gathering+4
1hace 2 días
dyen preview

dyen

GitHubcenobyte-vincit/dyen

Cargador de dylibs Mach-O en memoria para Python estándar de macOS; descifra, mapea y ejecuta payloads sin usar dlopen ni escribir en disco, con…

payload-generationids-ips-evasionpost-exploitation+4
hace 2 días
ShieldBreak preview

ShieldBreak

GitHub1neptune/shieldbreak

Prueba de concepto de 0day para Windows Defender que demuestra una omisión de parche para CVE-2026-69414, dirigida a Windows 11 25H2 y Server 2025…

vulnerability-analysisexploitationids-ips-evasion+1
1hace 2 días
CVE-2025-7771 preview

CVE-2025-7771

GitHubenessakircolak/cve-2025-7771

ThrottleStop.sys Lectura/Escritura Arbitraria de Memoria Física

privilege-escalationvulnerability-analysisexploitation+3
2hace 9 días
PSSW100AVB preview

PSSW100AVB

GitHubtihanyin/pssw100avb

Una lista de scripts de Powershell útiles con 100% de evasión de AV (en el momento de la publicación).

ids-ips-evasionpost-exploitationpenetration-testing+5
1.4khace 2 meses
Dumpy preview

Dumpy

GitHubkudaes/dumpy

Reutiliza manejadores abiertos para volcar LSASS dinámicamente.

exploitationids-ips-evasiondata-exfiltration+3
246hace 2 años
SleepyCrypt preview

SleepyCrypt

GitHubsolomonsklash/sleepycrypt

Una función de shellcode para cifrar la imagen de un proceso en ejecución cuando está en reposo.

ids-ips-evasionshellcodered-teaming+1
338hace 4 años
EDRs preview

EDRs

GitHubmr-un1k0d3r/edrs

Herramienta de red team para evasión de EDR: resuelve dinámicamente los IDs de syscalls, parchea stubs de ntdll, desengancha hooks de IAT y lista las…

ids-ips-evasionreverse-engineeringpost-exploitation+3
2.2khace 4 meses
Empire preview

Empire

GitHubbc-security/empire

Framework C2 cifrado y de post-explotación para red teams, con agentes modulares en PowerShell/Python/C#/Go, numerosos módulos ofensivos y una…

penetration-testing-frameworkspayload-generationids-ips-evasion+5
5.2khace 18 días
FalsePositives preview

FalsePositives

GitHubdidierstevens/falsepositives

Tools that trigger False Positive AV alerts

defensive-toolspayload-generationids-ips-evasion+3
59hace 1 año
BokuLoader preview

BokuLoader

GitHubxforcered/bokuloader

Un proof-of-concept de Reflective Loader para Cobalt Strike que tiene como objetivo recrear, integrar y mejorar las funciones de evasión de Cobalt…

penetration-testing-frameworksids-ips-evasionpost-exploitation+4
335hace 2 años
Lastenzug preview

Lastenzug

GitHubcodewhitesec/lastenzug

Proxy Socks4a que aprovecha PIC, Websockets y ofuscación estática a nivel de ensamblador

ids-ips-evasionshellcodepost-exploitation+3
234hace 3 años
WTSRM preview

WTSRM

GitHubrad9800/wtsrm

WTSRM

ids-ips-evasioneducationred-teaming+2
215hace 4 años
RunAsWinTcb preview

RunAsWinTcb

GitHubtastypepperoni/runaswintcb

Exploit de prueba de concepto en C que ejecuta una DLL con protección WinTcb-Light desde el espacio de usuario, demostrando una primitiva de escalada…

privilege-escalationexploitationids-ips-evasion+2
138hace 4 años
MalwareApiLibrary preview

MalwareApiLibrary

GitHubmalwareapilib/malwareapilibrary

collection of apis used in malware development

ids-ips-evasionred-teamingpayload-development
231hace 4 años
TamperingSyscalls preview

TamperingSyscalls

GitHubrad9800/tamperingsyscalls

Librería C++ que recupera y falsifica los argumentos de las syscalls de Windows mediante puntos de interrupción de hardware y controladores de…

ids-ips-evasionpost-exploitationred-teaming+1
508hace 4 años
breakcyserver preview

breakcyserver

GitHubwaawaa/breakcyserver

Utilidad de evasión de EDR para Red Team que termina servicios de seguridad abusando de la funcionalidad del controlador de Process Explorer para…

privilege-escalationexploitationids-ips-evasion+2
52hace 3 años
Anterior12…35Siguiente