Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
332 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
tryhackme-moniker-link preview

tryhackme-moniker-link

GitHubyfelipecruvinel/tryhackme-moniker-link

Documentación de mi laboratorio práctico Moniker Link (CVE-2024-21413) completado en TryHackMe.

phishing-toolsvulnerability-analysisexploitation+3
hace 9 días
CVE-2026-64638 preview

CVE-2026-64638

GitHubdungsocool/cve-2026-64638

Exploit de prueba de concepto para CVE-2026-64638: XSS reflejado en el inicio de sesión de WordPress encadenado con DOM clobbering para lograr la…

phishing-toolsvulnerability-analysiscode-analysis+4
hace 12 días
poc-CVE-2026-64638- preview

poc-CVE-2026-64638-

GitHubmohwahyudi/poc-cve-2026-64638-

Cadena de exploits PoC para WordPress que permite pasar de XSS previo a la autenticación a RCE mediante DOM clobbering, REST JSONP/SOME y carga de…

phishing-toolspayload-generationvulnerability-analysis+5
hace 12 días
decode-spam-headers preview

decode-spam-headers

GitHubmgeeky/decode-spam-headers

Un script que te ayuda a entender por qué tu correo electrónico terminó en Spam

phishing-toolsinformation-gatheringred-teaming+2
698hace 6 meses
SharpExchange preview

SharpExchange

GitHubceramicskate0/sharpexchange

Herramienta en C# para interactuar con MS Exchange basada en la documentación de MS

phishing-toolsdata-exfiltrationinformation-gathering+4
102hace 3 años
InfraHunter preview

InfraHunter

GitHubmontysecurity/infrahunter

Caza activamente infraestructura de atacantes filtrando resultados de Shodan con datos de URLScan.

osintphishing-toolsreconnaissance+2
64hace 2 años
Azure-App-Tools preview

Azure-App-Tools

GitHubrvrsh3ll/azure-app-tools

Colección de herramientas para usar con aplicaciones de Azure

phishing-toolsweb-securitycloud-security+4
113hace 2 años
Mystikal preview

Mystikal

GitHubd00mfist/mystikal

macOS Initial Access Payload Generator

phishing-toolspayload-generationpersistence-mechanisms+4
326hace 2 años
Awesome-BEC preview

Awesome-BEC

GitHubrandomaccess3/awesome-bec

Repositorio de información de ataque y defensa para investigaciones de Business Email Compromise

phishing-toolsdigital-forensicscloud-security+7
278hace 2 meses
SpamChannel preview

SpamChannel

GitHubbyt3bl33d3r/spamchannel

Suplanta correos electrónicos desde cualquiera de los +2 millones de dominios usando MailChannels (Charla de DEFCON 31)

phishing-toolsimpersonation-toolssocial-engineering+1
347hace 2 años
SMSBotBypass preview

SMSBotBypass

GitHubguallagang508/smsbotbypass

otp bot

phishing-toolsimpersonation-toolssocial-engineering+1
501hace 2 años
otp-bot preview

otp-bot

GitHuboriyomi12/otp-bot

Automatiza llamadas de vishing mediante un bot de Discord y una API para interceptar contraseñas de un solo uso por SMS, eludiendo la verificación…

phishing-toolsimpersonation-toolspenetration-testing+3
376hace 2 años
GraphSpy preview

GraphSpy

GitHubredbyte1337/graphspy

Herramienta de acceso inicial y post-explotación para Entra ID y M365 con una interfaz gráfica basada en navegador

phishing-toolspersistence-mechanismsdata-exfiltration+6
1.4khace 2 meses
recaptcha-phish preview

recaptcha-phish

GitHubjohnhammond/recaptcha-phish

Phishing with a fake reCAPTCHA

phishing-toolspayload-generationimpersonation-tools+1
653hace 1 año
crime-mapper preview

crime-mapper

GitHubmr-r3b00t/crime-mapper

A tool for mapping cyber crime

osintphishing-toolsinformation-gathering+3
241hace 6 meses
tryhackme-monikerlink-writeup preview

tryhackme-monikerlink-writeup

GitHubomarmahmoud1024/tryhackme-monikerlink-writeup

Walkthrough de TryHackMe Moniker Link (CVE-2024-21413): bypass de la Vista Protegida de Outlook que conduce a la captura del hash NTLMv2 mediante un…

phishing-toolsvulnerability-analysisexploitation+4
hace 15 días
CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval- preview

CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval-

GitHubgeorge0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-

Prueba de concepto para CVE-2026-22005 que muestra phishing de código de dispositivo OAuth 2.0 mediante un intervalo de sondeo demasiado corto, con…

authentication-authorizationphishing-toolsexploitation+4
hace 16 días
Reel preview

Reel

GitHubtrustedsec/reel

Framework de simulación de phishing y concienciación para campañas basadas en nodos, captura de credenciales, entrega SMTP, CAPTCHA y reproducción…

phishing-toolsphishingpenetration-testing+4
50hace 2 días
Anterior12…19Siguiente