Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
912 resultados
trivy preview

trivy

GitHubaquasecurity/trivy

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

vulnerability-scannerscontainer-securitycode-analysis+5
37.4k
hace 2 días
nuclei preview

nuclei

GitHubprojectdiscovery/nuclei

Nuclei es un escáner de vulnerabilidades rápido y personalizable, impulsado por la comunidad de seguridad global y construido sobre un DSL simple…

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+8
30.4khace 3 días
deepsec preview

deepsec

GitHubvercel-labs/deepsec

Escáner de vulnerabilidades impulsado por agentes para bases de código a gran escala. Utiliza LLM para encontrar problemas de seguridad difíciles de…

static-analysisvulnerability-scannerscode-analysis+5
6.7khace 1 día
checkov preview

checkov

GitHubbridgecrewio/checkov

Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

static-analysisvulnerability-scannerscontainer-security+6
8.9khace 8h 47m
bunkerweb preview

bunkerweb

GitHubbunkerity/bunkerweb

🛡️ Firewall de aplicaciones web (WAF) de código abierto y nativo en la nube.

container-securityids-ips-evasionweb-application-exploitation+6
10.8khace 1 mes
cli preview

cli

GitHubsnyk/cli

Snyk CLI escanea y monitorea tus proyectos en busca de vulnerabilidades de seguridad.

cloud-infrastructure-securityvulnerability-scannerscontainer-security+4
5.6khace 12h 58m
gatekeeper preview

gatekeeper

GitHubopen-policy-agent/gatekeeper

Motor de políticas de Kubernetes con control de admisión, mutación y auditoría basados en OPA para aplicar configuraciones de seguridad y…

container-securityconfiguration-auditingcloud-security+3
4.3khace 2 días
kubescape preview

kubescape

GitHubkubescape/kubescape

Plataforma de seguridad de Kubernetes de código abierto que escanea clústeres, manifiestos e imágenes en busca de configuraciones incorrectas,…

vulnerability-scannerscontainer-securitycloud-security+2
11.6khace 15h 56m
zizmor preview

zizmor

GitHubzizmorcore/zizmor

Herramienta de análisis estático para sistemas CI/CD que detecta y corrige problemas de seguridad en configuraciones de GitHub Actions, Dependabot y…

static-analysisvulnerability-analysiscode-analysis+5
6.0khace 2 días
coreruleset preview

coreruleset

GitHubcoreruleset/coreruleset

Conjunto de reglas genéricas de detección de ataques para firewalls de aplicaciones web, protegiendo contra el OWASP Top Ten y vulnerabilidades…

vulnerability-scannersids-ips-evasionweb-application-exploitation+3
3.2khace 1 día
coraza preview

coraza

GitHubcorazawaf/coraza

Biblioteca de firewall de aplicaciones web basada en Go compatible con reglas ModSecurity SecLang y OWASP Core Rule Set v4, que proporciona…

defensive-toolsvulnerability-scannersids-ips-evasion+7
3.7khace 2 días
tfsec preview

tfsec

GitHubaquasecurity/tfsec

Tfsec ahora forma parte de Trivy

static-analysisvulnerability-scannerscode-analysis+3
7.0khace 4 meses
gixy preview

gixy

GitHubyandex/gixy

Analizador estático de configuraciones de Nginx

static-analysisvulnerability-analysisconfiguration-auditing+3
8.6khace 2 años
ScubaGear preview

ScubaGear

GitHubcisagov/scubagear

Automatización para evaluar el estado de tu inquilino de M365 frente a las líneas base de CISA

defensive-toolsconfiguration-auditingcloud-security+3
2.6khace 9 días
cloudmapper preview

cloudmapper

GitHubduo-labs/cloudmapper

CloudMapper te ayuda a analizar tus entornos de Amazon Web Services (AWS).

cloud-infrastructure-securityvulnerability-scannersnetwork-mapping+4
6.3khace 2 años
kics preview

kics

GitHubcheckmarx/kics

Escáner de análisis estático para infraestructura como código que detecta vulnerabilidades de seguridad, violaciones de cumplimiento y…

vulnerability-scannerscloud-securitydevsecops+1
2.7khace 1 día
polaris preview

polaris

GitHubfairwindsops/polaris

Validación de mejores prácticas en tus clústeres de Kubernetes

vulnerability-scannerscontainer-securityconfiguration-auditing+3
3.4khace 16h 32m
windows_hardening preview

windows_hardening

GitHub0x6d69636b/windows_hardening

Audita los ajustes de seguridad de Windows frente a las líneas base de CIS, Microsoft, STIG y BSI, puntúa el cumplimiento y aplica cambios de…

defensive-toolsconfiguration-auditingmisconfiguration
2.6khace 1 mes
Anterior12…51Siguiente