Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
332 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
InfraGuard preview

InfraGuard

GitHubwhispergate/infraguard

InfraGuard es un Proxy y Gestor de Redirección de Comando y Control que protege tu Infraestructura de Red Team contra la atribución de amenazas.

phishing-toolspayload-generationweb-proxies-interception+8
163
hace 6 días
CVE-2025-2783 preview

CVE-2025-2783

GitHubalchemist3dot14/cve-2025-2783

PoC simulado para CVE-2025-2783 — una vulnerabilidad de escape de sandbox en el Mojo IPC de Chrome. Incluye entrega de phishing, fuzzing de memoria,…

phishing-toolsmemory-forensicsvulnerability-analysis+8
33hace 1 año
CVE-2020-11022-CVE-2020-11023 preview

CVE-2020-11022-CVE-2020-11023

GitHub0xaj2k/cve-2020-11022-cve-2020-11023

Pequeña cosa montada rápidamente para demostrar esta CVE

phishing-toolsvulnerability-analysisexploitation+2
35hace 3 años
CVE-2025-6218-WinRAR-RCE-POC preview

CVE-2025-6218-WinRAR-RCE-POC

GitHubchrxstxqn/cve-2025-6218-winrar-rce-poc

Análisis exhaustivo y prueba de concepto para CVE-2025-6218 - Vulnerabilidad de path traversal y RCE en WinRAR que afecta a las versiones 7.11 y…

phishing-toolspersistence-mechanismsvulnerability-analysis+6
2hace 8 meses
CVE-2023-41425 preview

CVE-2023-41425

GitHubraffli-dev/cve-2023-41425

Exploit XSS-a-RCE para Wonder CMS 3.2.0–3.4.2 con inyección automatizada de temas, despliegue de webshell PHP, shell inversa y robo de cookies…

phishing-toolspayload-generationexploitation+2
1hace 1 año
swagger-ui preview

swagger-ui

GitHubrelichunt3r/swagger-ui

Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].

phishing-toolsvulnerability-analysisexploitation+3
hace 9 meses
SignHere preview

SignHere

GitHubretr0-code/signhere

SignHere es una implementación de CVE-2017-11882. SignHere es un constructor de documentos rtf maliciosos y payloads de VBScript.

phishing-toolspayload-generationvulnerability-analysis+3
6hace 5 años
CVE-2021-25374_Samsung-Account-Access preview

CVE-2021-25374_Samsung-Account-Access

GitHubreverseclabs/cve-2021-25374_samsung-account-access

Este script puede usarse para obtener acceso a la cuenta Samsung de una víctima si tienen una versión específica de Samsung Members instalada en su…

android-securityphishing-toolsexploitation+3
32hace 2 años
CVE-2023-21716 preview

CVE-2023-21716

GitHubreggyraider/cve-2023-21716

CVE-2023-21716 - Microsoft Word RTF fonttbl Heap Corruption RCE exploit with reverse shell payload

phishing-toolspayload-generationexploitation+4
hace 2 meses
Malicious-MCP preview

Malicious-MCP

GitHubquinnbast/malicious-mcp

Un repositorio de prueba de concepto que muestra cómo un servidor MCP no confiable puede robar literalmente todo...

phishing-toolspersistence-mechanismsimpersonation-tools+8
8hace 4 meses
sage preview

sage

GitHubgendigitalinc/sage

Capa ligera de Detección y Respuesta para Agentes (ADR) para agentes de IA — protege comandos, archivos y solicitudes web. Parte de Gen Agent Trust…

defensive-toolsphishing-toolsvulnerability-analysis+6
262hace 8 días
goshs preview

goshs

GitHubgoshs-labs/goshs

Servidor de archivos en un solo binario (single-binary), rico en funciones, para equipos rojos y desarrolladores. HTTP/S · WebDAV · FTP/SFTP · SMB ·…

phishing-toolspayload-generationinformation-gathering+5
951hace 17 días
yappy preview

yappy

GitHubjienweng/yappy

Asistente de interacción en LinkedIn impulsado por IA

osintphishing-toolsimpersonation-tools+2
10hace 5 meses
phishcollector preview

phishcollector

GitHubolizimmermann/phishcollector

PhishCollector es un marco de investigación para recolectar, analizar y rastrear sitios de phishing.

osintphishing-toolsreconnaissance+8
23hace 5 meses
git-fsmonitor preview

git-fsmonitor

GitHubrootup/git-fsmonitor

Esta es una prueba de concepto para abusar de "fsmonitor" contra IDE.

phishing-toolspersistence-mechanismscommand-and-control+2
49hace 9 meses
PasteJacker preview

PasteJacker

GitHubd4vinci/pastejacker

Hackeando sistemas con la automatización de ataques PasteJacking.

phishing-toolsexploit-frameworkspayload-generation+3
402hace 1 año
I-See-You preview

I-See-You

GitHubviralmaniar/i-see-you

ISeeYou es una herramienta Bash y Javascript para encontrar la ubicación exacta de los usuarios durante campañas de ingeniería social o phishing.…

osintphishing-toolsreconnaissance+5
1.2khace 7 años
Hack Tools preview

Hack Tools

GitLabedu0x01/hack-tools

Proyecto que reúne varias herramientas de pentest

defensive-toolsphishing-toolsprivilege-escalation+9
2hace 2 años
Anterior1…91011…19Siguiente