Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
622 resultados
GoRedOps preview
Archived

GoRedOps

GitHubkiexitdispatcher/goredops

🦫 | GoRedOps es un repositorio dedicado a recopilar y compartir técnicas avanzadas y malware ofensivo para Red Team, con un enfoque específico en el…

privilege-escalationexploitationids-ips-evasion+9
673
hace 1 año
legion preview
Archived

legion

GitHubabacus-group-rto/legion

Legion es una herramienta de pruebas de penetración de red de código abierto, fácil de usar, superextensible y semiautomatizada que ayuda en el…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
1.1khace 1 año
BypassFuzzer preview
Archived

BypassFuzzer

GitHubintrudir/bypassfuzzer

Fuzz de páginas 401/403/404 en busca de bypasses.

vulnerability-scannersids-ips-evasionweb-application-exploitation+3
430hace 7 meses
FullBypass preview
Archived

FullBypass

GitHubsh3lldon/fullbypass

Una herramienta que sortea AMSI (AntiMalware Scan Interface) y PowerShell CLM (Constrained Language Mode) y te proporciona una shell inversa de…

privilege-escalationpayload-generationexploitation+5
822hace 1 año
Freeze preview
Archived

Freeze

GitHuboptiv/freeze

Freeze es un kit de herramientas de payloads para evadir EDRs mediante procesos suspendidos, syscalls directas y métodos de ejecución alternativos.

penetration-testing-frameworksexploit-frameworkspayload-generation+8
1.5khace 3 años
Codecepticon preview
Archived

Codecepticon

GitHubaccenture/codecepticon

.NET/PowerShell/VBA Ofuscador de Seguridad Ofensiva

static-analysiscode-analysisids-ips-evasion+5
527hace 2 años
FunctionStomping preview
Archived

FunctionStomping

GitHubidov31/functionstomping

Técnica de inyección de shellcode. Proporcionado como encabezado de C++, programa independiente de Rust o biblioteca.

defensive-toolsprivilege-escalationexploitation+7
706hace 2 años
heyserial preview
Archived

heyserial

GitHubmandiant/heyserial

Cree programáticamente reglas de búsqueda para la explotación de deserialización con múltiples palabras clave, cadenas de gadgets, tipos de objetos,…

payload-generationvulnerability-analysisexploitation+6
142hace 3 años
RefleXXion preview
Archived

RefleXXion

GitHubhlldz/reflexxion

RefleXXion es una utilidad diseñada para ayudar a evadir los hooks de modo usuario utilizados por AV/EPP/EDR, etc. Para evadir los hooks de modo…

defensive-toolsprivilege-escalationpersistence-mechanisms+3
499hace 4 años
wmiexec-RegOut preview
Archived

wmiexec-RegOut

GitHubxiaolichan/wmiexec-regout

Versión modificada de impacket wmiexec.py, obtiene salida (data, response) del registro, no necesita conexión SMB, y además evade el software…

ids-ips-evasionlateral-movementpost-exploitation+3
275hace 3 años
Spray365 preview
Archived

Spray365

GitHubmarkoh17/spray365

Spray365 facilita el rociado de cuentas de Microsoft (Office 365 / Azure AD) mediante su enfoque personalizable de rociado de contraseñas en dos…

password-attacksids-ips-evasionpenetration-testing+3
381hace 1 año
DcRat preview
Archived

DcRat

GitHubqwqdanchun/dcrat

Una herramienta remota sencilla en C#.

privilege-escalationpayload-generationpersistence-mechanisms+9
1.0khace 4 años
Gorsair preview
Archived

Gorsair

GitHubullaakut/gorsair

Gorsair otorga acceso root en contenedores docker remotos que exponen sus APIs.

privilege-escalationcontainer-securitynetwork-mapping+6
847hace 2 años
RedWarden preview
Archived

RedWarden

GitHubmgeeky/redwarden

Cobalt Strike C2 Reverse proxy que repele a Blue Teams, AVs, EDRs, scanners mediante la inspección de paquetes y la correlación de perfiles maleables

penetration-testing-frameworksreconnaissanceexploit-frameworks+8
997hace 3 años
Dent preview
Archived

Dent

GitHuboptiv/dent

Un framework para crear bypasses basados en COM utilizando vulnerabilidades en los sensores WDAPT de Microsoft.

defensive-toolsexploit-frameworksids-ips-evasion+2
297hace 3 años
firefox_tunnel preview
Archived

firefox_tunnel

GitHubconviso-archives/firefox_tunnel

Túnel C2 basado en navegador que exfiltra payloads a través de cookie.sqlite de Firefox y autoenvío de HTML/JS, permitiendo una evasión sigilosa del…

payload-generationweb-proxies-interceptionids-ips-evasion+5
61hace 8 años
MeterPwrShell preview
Archived

MeterPwrShell

GitHubgetrektboy724/meterpwrshell

Herramienta automatizada que genera el payload perfecto de Meterpreter en PowerShell

privilege-escalationexploit-frameworkspayload-generation+7
227hace 4 años
VBA-RunPE preview
Archived

VBA-RunPE

GitHubitm4n/vba-runpe

Una implementación en VBA de la técnica RunPE o cómo eludir la lista blanca de aplicaciones.

exploitationids-ips-evasionpost-exploitation+3
815hace 6 años
Anterior1…333435Siguiente