Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
622 resultados
OffensiveVBA preview

OffensiveVBA

GitHubs3cur3th1ssh1t/offensivevba

Este repositorio cubre algunos métodos de ejecución de código y evasión de antivirus para macros en documentos de Office.

privilege-escalationpayload-generationpersistence-mechanisms+7
1.3k
hace 4 años
RedGuard preview

RedGuard

GitHubwikiz/redguard

Herramienta de control de flujo frontal para C2 con aleatorización de huellas digitales JA3/JARM, fronting de dominio, validación de perfil C2…

ids-ips-evasioncommand-and-controlred-teaming
1.6khace 2 años
MrKaplan preview

MrKaplan

GitHubidov31/mrkaplan

Herramienta de PowerShell para red teamers que elimina las evidencias de ejecución al detener el registro de eventos, eliminar artefactos de archivos…

defensive-toolspersistence-mechanismsids-ips-evasion+3
272hace 2 años
FUD-UUID-Shellcode preview

FUD-UUID-Shellcode

GitHubbl4ckm1rror/fud-uuid-shellcode

Técnica de inyección de shellcode en C++ que utiliza cifrado XOR y conversión de cadenas UUID para eludir Windows Defender, con ofuscación de…

defensive-toolsexploitationids-ips-evasion+6
333hace 3 años
NGWAF preview

NGWAF

GitHubfa-pengfei/ngwaf

Primera iteración de WAF de retroalimentación basado en ML

defensive-toolsids-ips-evasionwaf-bypass+7
60hace 3 años
yersinia preview

yersinia

GitHubtomac/yersinia

Marco de ataque de red de capa 2 para explotar los protocolos STP y CDP, permitiendo ataques de denegación de servicio (DoS), secuestro de rol raíz y…

ids-ips-evasionnetwork-securitypenetration-testing+1
861hace 3 años
MHDDoS preview

MHDDoS

GitHubmatrixtm/mhddos

Mejor Script de Ataque DDoS Python3, (Cyber / DDos) Ataque con 56 Métodos

osintnetwork-mappingids-ips-evasion+4
16.5khace 3 días
Pegasus---Forbidden-Buster preview

Pegasus---Forbidden-Buster

GitHubsobri3195/pegasus---forbidden-buster

Una herramienta de pruebas de penetración para eludir respuestas HTTP 401/403 utilizando diversas técnicas de manipulación de cabeceras y fuzzing de…

vulnerability-scannersids-ips-evasioninformation-gathering+3
3hace 1 año
ring3-kit preview

ring3-kit

GitHubwatchdogsecurity/ring3-kit

Oculta proceso del Administrador de tareas usando enganche de API NT (NtQuerySystemInformation)

defensive-toolsprivilege-escalationpersistence-mechanisms+3
83hace 3 años
MsfMania preview

MsfMania

GitHublepotekil/msfmania

Herramientas de evasión de AV en Python

encryption-decryption-toolspayload-generationexploitation+9
515hace 10 meses
whoami-project preview

whoami-project

GitHubowerdogan/whoami-project

Whoami proporciona privacidad y anonimato mejorados para distribuciones de Linux basadas en Debian y Arch.

defensive-toolsosint-social-engineeringids-ips-evasion+4
2.3khace 1 año
bluffy preview

bluffy

GitHubpreemptdev/bluffy

Convierte shellcode en :sparkles: diferentes :sparkles: formatos!

payload-generationids-ips-evasionshellcode+1
356hace 3 años
http_bridge preview

http_bridge

GitHubalejandro-llanes/http_bridge

Puente proxy SOCKS5 a HTTP que tuneliza flujos TCP arbitrarios (SSH, SMTP, TLS) a través de solicitudes HTTP estándar, permitiendo la ofuscación del…

web-proxies-interceptionids-ips-evasionred-teaming
8hace 5 años
BlackLotus preview

BlackLotus

GitHubldpreload/blacklotus

BlackLotus UEFI Windows Bootkit

defensive-toolsprivilege-escalationpersistence-mechanisms+8
2.2khace 2 años
NullSection preview

NullSection

GitHubmatheuzsecurity/nullsection

Herramienta anti-reversing de ELF que sobrescribe los encabezados de sección con bytes nulos para evitar el análisis estático por parte de…

ids-ips-evasionreverse-engineeringbinary-analysis+2
66hace 3 años
teler-waf preview

teler-waf

GitHubteler-sh/teler-waf

teler-waf es un middleware HTTP en Go que protege servicios web locales de las amenazas OWASP Top 10, vulnerabilidades conocidas, actores maliciosos,…

defensive-toolsvulnerability-scannersids-ips-evasion+5
405hace 1 año
BrokenFlow preview

BrokenFlow

GitHubenkomio/brokenflow

Un simple PoC para invocar un shellcode cifrado mediante una llamada oculta

encryption-decryption-toolsexploitationids-ips-evasion+4
115hace 3 años
boopkit preview

boopkit

GitHubkrisnova/boopkit

Backdoor de Linux eBPF sobre TCP. Genera shells inversas, RCE, con acceso privilegiado previo. Menos Honkin, Más Tonkin.

privilege-escalationpayload-generationexploitation+6
1.7khace 3 años
Anterior1…282930…35Siguiente