Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
417 resultados
TripleCross preview

TripleCross

GitHubh3xduck/triplecross

Un rootkit de Linux eBPF con capacidades de puerta trasera, C2, inyección de librerías, secuestro de ejecución, persistencia y sigilo.

privilege-escalationpersistence-mechanismscommand-and-control+1
2.0k
hace 3 años
SCMKit preview

SCMKit

GitHubh4wkst3r/scmkit

Kit de herramientas de ataque para gestión de código fuente

privilege-escalationreconnaissancepersistence-mechanisms+2
229hace 3 años
Sandman preview

Sandman

GitHubidov31/sandman

Backdoor basado en NTP para redes endurecidas, que entrega y ejecuta shellcode arbitrario a través de tráfico NTP falsificado con persistencia…

payload-generationpersistence-mechanismsshellcode+2
816hace 2 años
patchy preview

patchy

GitHubrek7/patchy

Persistencia automatizada y movimiento lateral usando la gestión de parches de GCP

persistence-mechanismsexploitationlateral-movement+3
16hace 4 años
Suborner preview

Suborner

GitHubr4wd3r/suborner

Crea cuentas de Windows invisibles con privilegios administrativos mediante manipulación directa de SAM y secuestro de RID, evadiendo las API…

privilege-escalationpersistence-mechanismspost-exploitation+1
471hace 1 año
RedbloodC2 preview

RedbloodC2

GitHubkira2040k/redbloodc2

Servidor de comando y control en Node.js con generación de payloads FUD, comunicación cifrada, gestión de sesiones y módulos para exfiltración de…

phishing-toolsencryption-decryption-toolspayload-generation+5
29hace 3 años
FarsightAD preview

FarsightAD

GitHubqazeer/farsightad

Script de PowerShell que tiene como objetivo ayudar a descubrir (posibles) mecanismos de persistencia implementados por un actor de amenazas tras un…

privilege-escalationreconnaissancepersistence-mechanisms+5
98hace 7 meses
gmailc2 preview

gmailc2

GitHubmachine1337/gmailc2

Un servidor C2 completamente indetectable que se comunica a través de Google SMTP para evadir protecciones antivirus y restricciones de tráfico de…

payload-generationpersistence-mechanismsshellcode+4
486hace 11 meses
Pegasus-Gram preview

Pegasus-Gram

GitHubsobri3195/pegasus-gram

Herramienta de keylogger y vigilancia basada en Python con C2 de Telegram, que captura pulsaciones de teclas, capturas de pantalla, cámara web,…

persistence-mechanismsdata-exfiltrationinformation-gathering+2
12hace 1 año
ring3-kit preview

ring3-kit

GitHubwatchdogsecurity/ring3-kit

Oculta proceso del Administrador de tareas usando enganche de API NT (NtQuerySystemInformation)

defensive-toolsprivilege-escalationpersistence-mechanisms+3
83hace 3 años
taowu-cobalt_strike preview

taowu-cobalt_strike

GitHubpandasec888/taowu-cobalt_strike

Marco de automatización de equipo rojo construido sobre Cobalt Strike, que integra módulos de explotación, herramientas de post-explotación y…

penetration-testing-frameworksprivilege-escalationexploit-frameworks+7
1.8khace 9 meses
paradoxiaRAT preview

paradoxiaRAT

GitHubquantumcore/paradoxiarat

ParadoxiaRat : Herramienta de acceso remoto nativa de Windows.

password-crackingpersistence-mechanismspost-exploitation+4
824hace 3 años
PersistBOF preview

PersistBOF

GitHubn4kedturtle/persistbof

Un BOF para automatizar tareas comunes de persistencia para red teamers

privilege-escalationpayload-generationpersistence-mechanisms+2
300hace 3 años
SharpGPOAbuse preview

SharpGPOAbuse

GitHubreverseclabs/sharpgpoabuse

SharpGPOAbuse es una aplicación .NET escrita en C# que se puede utilizar para aprovechar los derechos de edición de un usuario en un objeto de…

privilege-escalationpersistence-mechanismsexploitation+4
1.4khace 5 años
BlackLotus preview

BlackLotus

GitHubldpreload/blacklotus

BlackLotus UEFI Windows Bootkit

defensive-toolsprivilege-escalationpersistence-mechanisms+8
2.2khace 2 años
D3m0n1z3dShell preview

D3m0n1z3dShell

GitHubmatheuzsecurity/d3m0n1z3dshell

Demonized Shell es una herramienta avanzada para la persistencia en linux.

privilege-escalationpersistence-mechanismspost-exploitation+1
456hace 1 año
SharpCovertTube preview

SharpCovertTube

GitHubricardojoserf/sharpcoverttube

Youtube como canal C2 - Control de sistemas Windows subiendo videos QR a Youtube

encryption-decryption-toolspayload-generationpersistence-mechanisms+4
102hace 2 años
SharpADWS preview

SharpADWS

GitHubwh0amitz/sharpadws

Reconocimiento y explotación de Active Directory para Red Teams a través de los Servicios Web de Active Directory (ADWS).

privilege-escalationreconnaissancepersistence-mechanisms+6
602hace 2 años
Anterior1…192021…24Siguiente