Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
417 resultados
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis preview

Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis

GitHubkaandemir993/dropper-gcleaner-c2-infrastructure-kernel-driver-powershell-conhost-payload-analysis

Análisis de ingeniería inversa del Dropper GCleaner, un malware que utiliza una infraestructura C2 resiliente, carga de drivers de kernel, ejecución…

privilege-escalationmemory-forensicspersistence-mechanisms+6
1
hace 1 día
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

Explota el bypass de autenticación CVE-2026-41940 de cPanel/WHM mediante inyección de sesión CRLF para acceso a WHM a nivel root sin autenticación,…

authentication-authorizationprivilege-escalationvulnerability-scanners+5
29hace 1 día
ghostlock-a17 preview

ghostlock-a17

GitHubmobilehackinglab/ghostlock-a17

Exploit de kernel para CVE-2026-43499 en Samsung Galaxy A17 que logra root mediante bypass de KDP, recuperación de KASLR y ejecución de workqueue…

android-securityprivilege-escalationpersistence-mechanisms+4
hace 1 día
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

Lanza programas de macOS a través de la interfaz XPC privada de launchd sin ejecutarlos mediante exec, haciendo que el EDR registre a launchd como…

persistence-mechanismsids-ips-evasionpost-exploitation+2
hace 3 días
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

Bootkit UEFI GRUB2 que instala un implante de red previo al arranque mediante la opción de arranque NVRAM, carga en cadena un UKI, ejecuta un payload…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
hace 3 días
hp-slate7-root-kit preview

hp-slate7-root-kit

GitHubvalentineus/hp-slate7-root-kit

Kit de root para HP Slate 7 2800 con Android 4.1.1 usando CVE-2015-1805.

android-securityprivilege-escalationpersistence-mechanisms+6
1hace 2 días
CVE-2026-65400 preview

CVE-2026-65400

GitHubhorkimhab/cve-2026-65400

Exploit de prueba de concepto para CVE-2026-65400 que permite lectura/escritura autenticada de archivos, reverse shells y persistencia en macOS…

privilege-escalationpersistence-mechanismsexploitation+4
1hace 3 días
Windows-Defender-Security-Auditor-CVE-2026-50656- preview

Windows-Defender-Security-Auditor-CVE-2026-50656-

GitHubeh-amish/windows-defender-security-auditor-cve-2026-50656-

Auditor de seguridad PowerShell de solo lectura para endpoints y servidores Windows: verifica la configuración de Defender, el estado de parches, las…

defensive-toolsioc-managementpersistence-mechanisms+8
hace 4 días
RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis preview

RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis

GitHubkaandemir993/redline-stealer-c2-defender-bypass-payload-analysis

Análisis de ingeniería inversa de RedLine Stealer, un ladrón de información basado en .NET que utiliza dominios C2 (198.46.86.63, tempuri.org),…

memory-forensicspersistence-mechanismsreverse-engineering+4
1hace 7 días
Agent-Tesla-APC-Injection-Token-Manipulation-Registry-Persistence-Analysis preview

Agent-Tesla-APC-Injection-Token-Manipulation-Registry-Persistence-Analysis

GitHubkaandemir993/agent-tesla-apc-injection-token-manipulation-registry-persistence-analysis

Análisis de ingeniería inversa de Agent Tesla, un info-stealer basado en .NET que utiliza inyección APC, manipulación de tokens y persistencia en el…

privilege-escalationpersistence-mechanismsreverse-engineering+4
3hace 13 días
CVE-2025-5781 preview

CVE-2025-5781

GitHubjasonbernier/cve-2025-5781

Exploit de prueba de concepto para CVE-2025-57819 en FreePBX: inyección SQL en la API AJAX para ejecutar PHP arbitrario, crear una webshell…

persistence-mechanismsexploitationweb-application-exploitation+3
hace 9 días
WP2Shell preview

WP2Shell

GitHubg0d150ne/wp2shell

Marco de explotación modular para WordPress pre-autenticación que encadena inyección SQL y bypass de autenticación para lograr ejecución remota de…

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
hace 10 días
XSS2Shell preview

XSS2Shell

GitHubg0d150ne/xss2shell

Explota la XSS previa a la autenticación de WordPress (CVE-2026-64638) para lograr la ejecución remota de código, instalando un webshell de puerta…

persistence-mechanismsexploitationweb-application-exploitation+6
hace 10 días
lenovo-a1000g-mt8317-A412_01_09_130907-kernel-3.4.0-root-cve-2016-5195 preview

lenovo-a1000g-mt8317-A412_01_09_130907-kernel-3.4.0-root-cve-2016-5195

GitHubvoidgguy/lenovo-a1000g-mt8317-a412_01_09_130907-kernel-3.4.0-root-cve-2016-5195

[Asistido por IA] Método de root para Lenovo IdeaTab A1000G (MT8317, kernel 3.4.0, Android 4.1) mediante CVE-2016-5195 (Dirty COW)

android-securityprivilege-escalationpersistence-mechanisms+4
hace 1 mes
GhostLock-OPPO-PCKM00 preview

GhostLock-OPPO-PCKM00

GitHubyijiacloud/ghostlock-oppo-pckm00

CVE-2026-43499 GhostLock futex UAF LPE PoC para OPPO PCKM00 (SM6150) / Linux 4.14.180

android-securityprivilege-escalationpersistence-mechanisms+6
1hace 9 días
honda preview

honda

GitLabnu11secur1ty/0

Exploit para una condición de carrera en Windows Defender que escala a SYSTEM mediante use-after-free, provoca un bloqueo de MsMpEng.exe, ejecuta un…

privilege-escalationpersistence-mechanismsexploitation+3
hace 2 meses
npm-incident-response preview

npm-incident-response

GitHubsecurest8/npm-incident-response

Escáner para el ataque a la cadena de suministro keyv/cacheable: detecta paquetes npm comprometidos, verifica los hashes de los payloads y encuentra…

vulnerability-scannerspersistence-mechanismsmalware-analysis+3
2hace 13 días
DogWalk-rce-poc preview

DogWalk-rce-poc

GitHubariary/dogwalk-rce-poc

🐾Dogwalk PoC (usando el archivo diagcab para obtener RCE en Windows)

payload-generationpersistence-mechanismsexploitation+1
76hace 4 años
Anterior12…24Siguiente