Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
622 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
fileless-xec preview

fileless-xec

GitHubariary/fileless-xec

Dropper sigiloso que ejecuta binarios remotos sin descargarlos en disco. (Soporte HTTP3, soporte ICMP, rastros invisibles, multiplataforma, ...)

payload-generationexploitationids-ips-evasion+7
209
hace 2 años
OffensiveRust preview

OffensiveRust

GitHubtrickster0/offensiverust

Armamentización en Rust para Ejercicios de Red Team.

privilege-escalationexploitationids-ips-evasion+9
3.0khace 3 años
rpcfirewall preview

rpcfirewall

GitHubzeronetworks/rpcfirewall

Firewall de RPC para Windows que audita, detecta y bloquea llamadas a procedimientos remotos maliciosas para prevenir movimiento lateral,…

defensive-toolsreconnaissanceexploitation+5
547hace 1 año
4-ZERO-3 preview

4-ZERO-3

GitHubdheerajmadhukar/4-zero-3

403/401 Métodos de bypass + Automatización con Bash + Tu Apoyo ;)

vulnerability-analysisids-ips-evasionwaf-bypass+2
1.7khace 4 años
Stracciatella preview

Stracciatella

GitHubmgeeky/stracciatella

Espacio de ejecución de PowerShell seguro para OpSec desde C# (también conocido como SharpPick) con AMSI, Modo de Lenguaje Restringido y Registro de…

privilege-escalationexploit-frameworksids-ips-evasion+7
543hace 3 años
CallObfuscator preview

CallObfuscator

GitHubd35ha/callobfuscator

Ofuscar APIs específicas de Windows con diferentes APIs

defensive-toolsstatic-analysisdynamic-analysis-sandboxing+4
1.0khace 5 años
OffensivePipeline preview

OffensivePipeline

GitHubaetsu/offensivepipeline

OfensivePipeline te permite descargar y compilar herramientas C#, aplicando ciertas modificaciones para mejorar su evasión en ejercicios de Red Team.

payload-generationids-ips-evasionred-teaming+1
820hace 2 años
AzureC2Relay preview

AzureC2Relay

GitHubflangvik/azurec2relay

Función de Azure que valida y retransmite tráfico de balizas de Cobalt Strike utilizando perfiles C2 maleables, redirigiendo las solicitudes…

ids-ips-evasioncloud-securitycommand-and-control+2
233hace 5 años
Amsi-Bypass-Powershell preview

Amsi-Bypass-Powershell

GitHubs3cur3th1ssh1t/amsi-bypass-powershell

Este repositorio contiene algunos métodos de bypass de AMSI que encontré en diferentes publicaciones de blog.

defensive-toolsexploitationids-ips-evasion+2
2.2khace 1 año
pystinger preview

pystinger

GitHubfunnywolf/pystinger

Eludir el firewall para el reenvío de tráfico mediante webshell

exploit-frameworkspayload-generationids-ips-evasion+5
1.4khace 4 años
r77-rootkit preview

r77-rootkit

GitHubbytecode77/r77-rootkit

Rootkit sin archivos ring 3 con instalador y persistencia que oculta procesos, archivos, conexiones de red, etc.

defensive-toolsprivilege-escalationpayload-generation+6
2.2khace 1 mes
ABPTTS preview

ABPTTS

GitHubnccgroup/abptts

Túneles TCP sobre HTTP/HTTPS para servidores de aplicaciones web

ids-ips-evasionweb-securitypenetration-testing+1
744hace 10 años
sipcheck preview

sipcheck

GitHubsinologicnet/sipcheck

Monitorea los registros de autenticación de Asterisk y banea automáticamente las IPs con intentos de inicio de sesión fallidos repetidos usando…

defensive-toolsids-ips-evasionnetwork-security+2
25hace 6 años
fortress preview

fortress

GitHubtiliondev/fortress

Motor Chromium sigiloso que evita que los scrapers y agentes de navegador sean bloqueados, con un solo cambio de línea de código.

ids-ips-evasionanti-botfingerprint-spoofing
436hace 28 días
TinyLoad preview

TinyLoad

GitHubiamsopotatoe-coder/tinyload

Open source Windows x64 PE packer and crypter. Compresses and encrypts executables with a custom virtual machine into a self extracting stub.

encryption-decryption-toolspayload-generationexploitation+5
180hace 21h 39m
Hollow preview

Hollow

GitHubchaelsoo/hollow

Un generador de cargadores de shellcode con soporte para múltiples técnicas de inyección, diseñado para operaciones de red team.

encryption-decryption-toolspayload-generationexploitation+7
99hace 1 mes
SafeLine preview

SafeLine

GitHubchaitin/safeline

Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y…

vulnerability-scannersdynamic-code-analysisids-ips-evasion+8
22.3khace 2 días
mhr-cfw preview

mhr-cfw

GitHubdenuitt1/mhr-cfw

Un Relay de Domain-Fronting que enruta el tráfico a través de GAS (Google Apps Script) y lo reenvía a Cloudflare Workers. Diseñado para evitar DPI.

web-proxies-interceptionids-ips-evasioncloud-security+1
4.4khace 3 meses
Anterior1…313233…35Siguiente