Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
622 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
CSPlugins preview

CSPlugins

GitHubal1ex/csplugins

Cobaltstrike Plugins

exploitationids-ips-evasionpenetration-testing+4
414hace 5 años
ICMPTunnel preview

ICMPTunnel

GitHubal1ex/icmptunnel

icmptunnel

ids-ips-evasionlateral-movementdata-exfiltration+3
2hace 5 años
BurpSuiteHTTPSmuggler preview

BurpSuiteHTTPSmuggler

GitHubnccgroup/burpsuitehttpsmuggler

Una extensión de Burp Suite para ayudar a los pentesters a evadir WAFs o probar su efectividad mediante una serie de técnicas.

vulnerability-analysisids-ips-evasionweb-application-exploitation+3
745hace 7 años
metasploitavevasion preview

metasploitavevasion

GitHubnccgroup/metasploitavevasion

Metasploit AV Evasion Tool

payload-generationexploitationids-ips-evasion+4
256hace 10 años
phantap preview

phantap

GitHubnccgroup/phantap

Phantom Tap (PhanTap) - an ‘invisible’ network tap aimed at red teams

packet-sniffing-analysisnetwork-mappingids-ips-evasion+4
625hace 10 meses
shouganaiyo-loader preview

shouganaiyo-loader

GitHubnccgroup/shouganaiyo-loader

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of…

exploitationids-ips-evasionpost-exploitation+2
39hace 4 años
SocksOverRDP preview

SocksOverRDP

GitHubnccgroup/socksoverrdp

Soporte de proxy Socks5/4/4a para Remote Desktop Protocol / Terminal Services / Citrix / XenApp / XenDesktop

ids-ips-evasionlateral-movementpost-exploitation+3
1.3khace 3 años
Bypass-PayloadRestrictions.dll-wdeg-rop-mitigation- preview

Bypass-PayloadRestrictions.dll-wdeg-rop-mitigation-

GitHubspiralbl0ck/bypass-payloadrestrictions.dll-wdeg-rop-mitigation-

PoC basado en C para evadir PayloadRestrictions.dll de Windows y la mitigación ROP de wdeg, permitiendo la ejecución de payloads y la explotación…

exploitationids-ips-evasionred-teaming+3
1hace 2 años
Imperva_gzip_WAF_Bypass preview

Imperva_gzip_WAF_Bypass

GitHubbishopfox/imperva_gzip_waf_bypass

Exploit para evadir Imperva Cloud WAF mediante la cabecera gzip Content-Encoding para eludir las reglas del WAF en peticiones HTTP POST. Incluye…

vulnerability-analysisids-ips-evasionweb-application-exploitation+2
168hace 4 años
RustTLSX preview

RustTLSX

GitHubd0rb/rusttlsx

🦀 Cliente HTTP sigiloso para Rust. Imita las huellas TLS de navegadores reales para solicitudes indetectables. Rápido, con seguridad de tipos y…

ids-ips-evasioninformation-gatheringweb-security+5
hace 9 meses
AMSI-Bypass preview

AMSI-Bypass

GitHubsynacktiv/amsi-bypass

Listas de disparadores de AMSI (VBA, JScript / VBScript)

vulnerability-analysisids-ips-evasionreverse-engineering+4
32hace 7 años
mime-is-broken preview

mime-is-broken

GitHubnoxxi/mime-is-broken

Casos de prueba para MIME dañado y herramientas para generar y procesarlos

vulnerability-analysisids-ips-evasionfuzzing+2
6hace 4 años
modsecurity-backdoor preview

modsecurity-backdoor

GitHubazurit/modsecurity-backdoor

Prueba de concepto de software malicioso que se ejecuta dentro del WAF ModSecurity.

ids-ips-evasionpost-exploitationweb-security+3
34hace 1 año
encrypted-linux-kernel-modules preview

encrypted-linux-kernel-modules

GitHubcenobyte-vincit/encrypted-linux-kernel-modules

encrypted-linux-kernel-modules

privilege-escalationencryption-decryption-toolspersistence-mechanisms+5
13hace 5 años
FakeDellOM preview

FakeDellOM

GitHubhantwister/fakedellom

Un host falso que puede ser "gestionado" por Dell OMSA, permitiéndote saltarte la pantalla de inicio de sesión.

vulnerability-analysisexploitationids-ips-evasion+3
hace 10 años
IPSpinner preview

IPSpinner

GitHubsynacktiv/ipspinner

IPSpinner funciona como un proxy local que redirige las solicitudes a través de servicios externos.

password-attacksweb-proxies-interceptionids-ips-evasion+3
123hace 1 año
DriveLife-PsTrojan preview

DriveLife-PsTrojan

GitHubjas502n/drivelife-pstrojan

TrojanDropper/PS.Maloader.d

privilege-escalationreconnaissancenetwork-mapping+6
12hace 4 años
twoface preview

twoface

GitHubsynacktiv/twoface

"Two-Face" binario de Rust en Linux

ids-ips-evasionpenetration-testingred-teaming+1
52hace 9 meses
Anterior1…789…35Siguiente