Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
332 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
Awesome-Red-Team-Operations preview

Awesome-Red-Team-Operations

GitHubjoasasantos/awesome-red-team-operations

Colección seleccionada de herramientas de red team y pentest agrupadas por fase: payloads, bypass de AMSI, pivoting, persistencia, privesc,…

phishing-toolsprivilege-escalationvulnerability-scanners+9
1.7k
hace 4 años
DroppedConnection preview

DroppedConnection

GitHubnccgroup/droppedconnection

Emula un servicio de VPN Cisco ASA Anyconnect para la recolección de credenciales y la entrega de payloads VBS en operaciones de phishing de red team.

phishing-toolsimpersonation-toolspenetration-testing+2
129hace 3 años
OutlookLeakTest preview

OutlookLeakTest

GitHubnccgroup/outlookleaktest

The Outlook HTML Leak Test Project

osintphishing-toolsreconnaissance+5
129hace 8 años
Ios-Safari-Mallicous-Extension-Example preview

Ios-Safari-Mallicous-Extension-Example

GitHubspiralbl0ck/ios-safari-mallicous-extension-example

Ejemplo de cómo inyectar (actualmente en desarrollo) keylogger js a través de la Extensión de Safari (esa parte ya está hecha)

phishing-toolsios-securitypayload-generation+3
hace 2 años
ca-clone preview

ca-clone

GitHubbishopfox/ca-clone

Scripts para clonar certificados de CA para su uso en ataques a clientes HTTPS.

phishing-toolsweb-proxies-interceptionimpersonation-tools+4
37hace 6 años
xll_windows_reverse_shell preview

xll_windows_reverse_shell

GitHubh3x0v3rl0rd/xll_windows_reverse_shell

xll shell inversa de Windows

phishing-toolsexploitationcommand-and-control+4
hace 1 año
camjacking preview

camjacking

GitHubcappricio-securities/camjacking

CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the…

phishing-toolsimpersonation-toolsinformation-gathering+5
63hace 5 meses
SocialEngineering-Templates preview

SocialEngineering-Templates

GitHubcappricio-securities/socialengineering-templates

plantillas del framework SET

penetration-testing-frameworksphishing-toolsinformation-gathering+2
hace 5 meses
SocialEngineering preview

SocialEngineering

GitHubcappricio-securities/socialengineering

SEt framework

phishing-toolspassword-attacksimpersonation-tools+2
1hace 5 meses
LetterPress-1.2.1-Open-Redirection-Via-Html-Injection-Vulnerability preview

LetterPress-1.2.1-Open-Redirection-Via-Html-Injection-Vulnerability

GitHubsanupl/letterpress-1.2.1-open-redirection-via-html-injection-vulnerability

El plugin LetterPress <= 1.2.1 es vulnerable a una vulnerabilidad de inyección HTML que además puede derivar en una vulnerabilidad de redirección…

phishing-toolsweb-application-exploitationpenetration-testing
hace 3 meses
USBCoercer preview

USBCoercer

GitHubitres-labs/usbcoercer

USBCoercer convierte una placa de desarrollo ESP32 con USB-OTG nativo en un gadget Ethernet-over-USB capaz de coaccionar la configuración del proxy…

phishing-toolsids-ips-evasionweb-security+4
2hace 11 meses
M365Pwned preview

M365Pwned

GitHubotterhacker/m365pwned

Dos herramientas GUI WinForms para enumerar, buscar y exfiltrar datos de entornos M365 mediante tokens OAuth a nivel de aplicación.

phishing-toolsreconnaissanceexploitation+5
227hace 5 meses
CVE-2017-8759 preview

CVE-2017-8759

GitHubsythass/cve-2017-8759

CVE-2017-8759

phishing-toolspayload-generationexploitation+2
hace 8 años
fbht preview

fbht

GitHubchinoogawa/fbht

Herramienta de hacking de Facebook

osintphishing-toolspassword-attacks+3
1.6khace 2 años
htshells preview

htshells

GitHubwireghoul/htshells

Shells htaccess autocontenidos y ataques

phishing-toolsprivilege-escalationpayload-generation+5
1.1khace 4 años
CVE-2026-13156 preview

CVE-2026-13156

GitHubminhhk68/cve-2026-13156

CVE-2026-13156 Aviso de vulnerabilidad y PoC — Descubierto por Huynh Kien Minh (MinhHK).

phishing-toolsvulnerability-analysisexploitation+3
hace 19 días
cve-2024-43451-ntlm_hash_disclosure_reproduction preview

cve-2024-43451-ntlm_hash_disclosure_reproduction

GitHubrazureink/cve-2024-43451-ntlm_hash_disclosure_reproduction

Reproducción de CVE: cve-2024-43451-ntlm_hash_disclosure_reproduction

password-crackingphishing-toolsreconnaissance+5
hace 28 días
CVE-2026-XXXX-atlassian-email-enumeration preview

CVE-2026-XXXX-atlassian-email-enumeration

GitHubwh4l3x/cve-2026-xxxx-atlassian-email-enumeration

CVE-2026-XXXX: Oráculo de enumeración de correos electrónicos de Atlassian GraphQL (CWE-204, CVSS 5.3 MEDIUM)

osintphishing-toolsreconnaissance+5
1hace 1 mes
Anterior123…19Siguiente