Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
841 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
CVE-2026-71205-PoC preview

CVE-2026-71205-PoC

GitHubnel-droid/cve-2026-71205-poc

PoC: fuerza bruta de inicio de sesión ilimitada en changedetection.io, sin limitación de velocidad (CVE-2026-71205, Media 6.5)

password-attacksvulnerability-analysisexploitation+4
hace 3 días
CVE-2026-8793 preview

CVE-2026-8793

GitHubh4zaz/cve-2026-8793

Informe técnico de CVE que detalla la falta de protección contra fuerza bruta en un formulario de inicio de sesión de administración web, con…

password-attacksvulnerability-analysisexploitation+4
hace 4 días
INSTA_CYBER preview

INSTA_CYBER

GitHubsabir555s/insta_cyber

Realiza ataques de fuerza bruta basados en diccionario contra cuentas de Instagram mediante Python, con soporte opcional de Tor para pruebas de…

password-crackingpassword-attacksweb-application-exploitation+3
14hace 1 año
Kerberos-CVE-2026-27912 preview

Kerberos-CVE-2026-27912

GitHuboxstussz-eng/kerberos-cve-2026-27912

PoC para CVE-2026-27912 - Windows Kerberos Elevation of Privilege (ResetNightmare). Restablecimiento de contraseña no autorizado mediante una falla…

authentication-authorizationprivilege-escalationpassword-attacks+2
hace 5 días
DeepPass preview

DeepPass

GitHubghostpack/deeppass

Caza de contraseñas con deep learning

osintpassword-attacksinformation-gathering+3
244hace 2 años
VBA-macro-experiments preview

VBA-macro-experiments

GitHubadepts-of-0xcc/vba-macro-experiments

Colección de macros VBA publicadas en nuestro Twitter / blog

password-attackspost-exploitationred-teaming+2
156hace 3 años
AD-description-password-finder preview

AD-description-password-finder

GitHubassurancemaladiesec/ad-description-password-finder

Recupera la descripción de las cuentas de AD y busca contraseñas en ella.

defensive-toolspassword-crackingpassword-attacks+5
81hace 4 años
Cheatsheet-God preview

Cheatsheet-God

GitHubolivierlaflamme/cheatsheet-god

Banco de referencia de pruebas de penetración - Cheatsheet de OSCP / PTP y PTX

osintpassword-attacksexploitation+7
5.6khace 1 año
vx-underground-wordlist preview

vx-underground-wordlist

GitHub0xsyr0/vx-underground-wordlist

Wordlist to crack .zip-file password

password-crackingpassword-attackscurated-resources
202hace 4 años
cisco_asa_research preview

cisco_asa_research

GitHubjbaines-r7/cisco_asa_research

Cisco ASA Software and ASDM Security Research

exploit-frameworkspassword-attacksvulnerability-analysis+7
87hace 3 años
bugstropics preview

bugstropics

GitHubdozernz/bugstropics

Material de apoyo para la charla "Hunting Bugs In The Tropics" de DEFCON 30

embedded-systems-securitypassword-attacksvulnerability-analysis+4
12hace 4 años
AzureAD-Attack-Defense preview

AzureAD-Attack-Defense

GitHubcloud-architekt/azuread-attack-defense

Esta publicación es una colección de varios escenarios de ataque comunes contra Microsoft Entra ID (anteriormente conocido como Azure Active…

authentication-authorizationdefensive-toolspassword-attacks+5
2.5khace 1 mes
pre2k preview

pre2k

GitHubgarrettfoster13/pre2k

Una herramienta para consultar la existencia de objetos de equipo pre-Windows 2000.

reconnaissancepassword-attacksexploitation+3
392hace 2 meses
ResetNightmare-impacket preview

ResetNightmare-impacket

GitHubmihat2/resetnightmare-impacket

CVE-2026-27912 (ResetNightmare) — Puerto del PoC Invoke-ResetNightmare de Semperis Community para Linux/impacket

password-attacksvulnerability-analysisexploitation+4
1hace 8 días
Windows-Privilege-Escalation-Notes preview

Windows-Privilege-Escalation-Notes

GitHubsaisathvik1/windows-privilege-escalation-notes

My handbook for Windows Privilege Escalation concepts. Do Check out my Playlist, link: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJ…

privilege-escalationpassword-attacksexploitation+5
59hace 4 años
powerview.py preview

powerview.py

GitHubaniqfakhrul/powerview.py

Enumera y ataca Active Directory con persistencia de sesión LDAP, abuso de ACL, Kerberoasting/ASREProasting, credenciales shadow, RBCD y relay NTLM.

penetration-testing-frameworksprivilege-escalationreconnaissance+7
984hace 3 meses
physmem2profit preview

physmem2profit

GitHubreverseclabs/physmem2profit

Physmem2profit can be used to create a minidump of a target hosts' LSASS process by analysing physical memory remotely

memory-forensicspassword-attacksdata-exfiltration+4
422hace 4 años
SharpCollection preview

SharpCollection

GitHubflangvik/sharpcollection

Compilaciones nocturnas de herramientas ofensivas comunes de C#, recién salidas de sus respectivas ramas master, compiladas y publicadas de forma CDI…

privilege-escalationreconnaissancepassword-attacks+6
2.9khace 20 días
Anterior12…47Siguiente