Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
5850 resultados
custom-oscp-tooling preview

custom-oscp-tooling

GitLabwattocyber/custom-oscp-tooling

Kit de herramientas enfocado en OSCP para enumeración de solo lectura de red, SMB, AD, DNS, web y bases de datos; escaneo de escalada de privilegios,…

privilege-escalationreconnaissancepassword-attacks+9
hace 2 días
oscp-notes-2026 preview

oscp-notes-2026

GitLabwattocyber/oscp-notes-2026

Cuaderno de campo de OSCP por Samson Laird: bóveda de técnicas combinadas, notas numeradas (MIT)

privilege-escalationpassword-attackslateral-movement+7
hace 3 días
cantina preview

cantina

GitLabwattocyber/cantina

Orquestador de reconocimiento de red permitido en OSCP para descubrimiento de puertos, clasificación de servicios y distribución de plugins de solo…

reconnaissancenetwork-mappingport-scanning+2
hace 2 días
context-aware-offensive-intelligence preview

context-aware-offensive-intelligence

GitHubindoushka/context-aware-offensive-intelligence

Marco de investigación que redefine la post-explotación mediante inteligencia de decisión.

privilege-escalationvulnerability-analysisconfiguration-auditing+4
hace 6 meses
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

Analizador sin conexión de rutas de ataque AD/Entra para JSON de SharpHound/AzureHound. Expone hallazgos priorizados sobre escalada de privilegios,…

privilege-escalationvulnerability-analysislateral-movement+6
406hace 2 días
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

Detecta el SSRF no autenticado en webhooks de MLflow (CVE-2026-64849) que accede a servicios de metadatos internos o en la nube y filtra los detalles…

vulnerability-scannersexploitationweb-application-exploitation+3
hace 2 días
CVE-2026-53959 preview

CVE-2026-53959

GitHubanirbala98/cve-2026-53959

4gaBoards < 3.3.9 - Divulgación de información de usuario

vulnerability-analysisexploitationweb-application-exploitation+5
1hace 2 días
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

Detecta CVE-2026-19478 en GitLab CE/EE con una plantilla Nuclei no destructiva que activa la invocación del método fallback-field de GraphQL mediante…

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
hace 2 días
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

Abusa de los entitlements de depurador de macOS y de DYLD_INSERT_LIBRARIES para volcar o buscar la memoria de un proceso en ejecución mientras…

memory-forensicsids-ips-evasioninformation-gathering+4
1hace 3 días
CVE-2026-19478-PoC preview

CVE-2026-19478-PoC

GitHubdavkharrr/cve-2026-19478-poc

Exploit de prueba de concepto para la inyección remota de código sin autenticación en la API GraphQL de GitLab, mediante consultas diseñadas para…

vulnerability-analysisexploitationweb-application-exploitation+3
1hace 3 días
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability preview

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

Escáner de exploits sin autenticación de Jenkins CLI para CVE-2024-23897 que detecta versiones vulnerables y lee archivos arbitrarios del controlador…

vulnerability-analysisexploitationweb-application-exploitation+4
3hace 2 años
CVE-2024-24919-Check-Point-Remote-Access-VPN preview

CVE-2024-24919-Check-Point-Remote-Access-VPN

GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

Escanea y explota CVE-2024-24919 en Check Point Security Gateways, una lectura arbitraria de archivos sin autenticación que puede exponer…

vulnerability-scannersexploitationinformation-gathering+2
1hace 2 años
cve-2026-15748 preview

cve-2026-15748

GitHubyora1928/cve-2026-15748

Escanea WordPress Forminator en busca de CVE-2026-15748, RCE sin autenticación. Detecta sitios vulnerables, rastrea formularios, extrae nonces y…

web-vulnerability-scannersexploitationweb-application-exploitation+4
2hace 2 días
scambuster preview

scambuster

GitHublaugiov/scambuster

Laboratorio de investigación de inteligencia de amenazas e interacción defensiva. Convierte los correos de estafa entrantes en IOCs accionables…

defensive-toolsioc-managementinformation-gathering+5
13hace 3 días
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC: divulgación de esquema OpenAPI sin autenticación en changedetection.io (CVE-2026-71203, Media 5.3)

vulnerability-analysisexploitationapi-security-testing+4
hace 4 días
CVE-2025-49132 preview

CVE-2025-49132

GitHubaleewyy/cve-2025-49132

Exploit de prueba de concepto mínimo para CVE-2025-49132 en paneles Pterodactyl; lee archivos PHP para extraer credenciales de base de datos y…

vulnerability-analysisexploitationweb-application-exploitation+3
hace 2 meses
CVE-2025-24071 preview

CVE-2025-24071

GitHubkaiisyms/cve-2025-24071

Vulnerabilidad de suplantación del Explorador de archivos de Microsoft Windows / Fuga de hash NTLM

vulnerability-analysisexploitationinformation-gathering+1
hace 1 año
CVE-2026-18366 preview

CVE-2026-18366

GitHubnxploited/cve-2026-18366

Events Manager < 7.4.1 - Escalada de privilegios no autenticada a Administrador

privilege-escalationweb-vulnerability-scannersexploitation+3
hace 4 días
Anterior12…325Siguiente