Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
332 resultados
vulnerable-PDF preview

vulnerable-PDF

GitHubnu11secur1ty/vulnerable-pdf

Archivos PDF educativos que demuestran técnicas de explotación del lado del cliente, incluyendo ejecución de calculadora y navegación de directorios,…

phishing-toolspayload-generationweb-application-exploitation+3
11
hace 2 años
PRISM-AP preview

PRISM-AP

GitHub1n3/prism-ap

Un framework automatizado de ataques MITM con RogueAP inalámbrico.

packet-sniffing-analysisphishing-toolswi-fi-auditing+6
192hace 7 años
RAT-via-Telegram preview

RAT-via-Telegram

GitHubdviros/rat-via-telegram

Herramienta de post-explotación remota para Windows vía Telegram

phishing-toolsprivilege-escalationpayload-generation+7
135hace 8 años
C2 preview

C2

GitHubet0x/c2

Métodos de C2

phishing-toolspayload-generationweb-application-exploitation+3
21hace 11 años
SMBRat preview

SMBRat

GitHuboperatorequals/smbrat

Una herramienta de administración remota para Windows en Visual Basic con rutas UNC

phishing-toolspayload-generationpersistence-mechanisms+8
22hace 7 años
nodriver preview

nodriver

GitHubultrafunkamsterdam/nodriver

Sucesor de Undetected-Chromedriver. Proporciona un framework ultrarrápido para automatización web, web scraping, bots y cualquier otra idea creativa…

phishing-toolsweb-proxies-interceptionids-ips-evasion+8
4.6khace 3 meses
Evilginx-Phishing-Infra-Setup preview

Evilginx-Phishing-Infra-Setup

GitHuban0nud4y/evilginx-phishing-infra-setup

Guía de configuración de infraestructura de phishing con Evilginx: aseguramiento de la infraestructura de Evilginx y Gophish, eliminación de IOCs y…

phishing-toolsids-ips-evasionphishing+6
598hace 1 año
oauthseeker preview

oauthseeker

GitHubpraetorian-inc/oauthseeker

Una aplicación maliciosa de OAuth que puede ser utilizada tanto para ataques de phishing internos como externos dirigidos a usuarios de Microsoft…

phishing-toolsosint-social-engineeringpost-exploitation+6
177hace 1 año
Bella preview

Bella

GitHub00xglitch/bella

Bella es una herramienta de minería de datos post-explotación y administración remota para macOS, escrita en Python puro. 🍎💻

password-crackingphishing-toolsprivilege-escalation+8
204hace 3 años
power-pwn preview

power-pwn

GitHubmbrg/power-pwn

Un conjunto de herramientas de seguridad ofensiva/defensiva para el descubrimiento, reconocimiento y evaluación ética de Agentes de IA

osintphishing-toolsreconnaissance+8
1.2khace 8 meses
Spoof_AnyMail preview

Spoof_AnyMail

GitHubhackerxphantom/spoof_anymail

La más potente: envía correos falsos usando cualquier correo, indetectable

phishing-toolsimpersonation-toolspenetration-testing+3
183hace 4 años
CVE-2023-33977 preview

CVE-2023-33977

GitHubmnqazi/cve-2023-33977

Leer más en Medium

phishing-toolsvulnerability-analysisexploitation+2
hace 2 años
CVE-2023-23397 preview

CVE-2023-23397

GitHubmoneertv/cve-2023-23397

CVE-2023-23397 PoC en C#

password-crackingphishing-toolsreconnaissance+3
1hace 3 años
Embedded-Backdoor-Connection preview

Embedded-Backdoor-Connection

GitHubomarothmann/embedded-backdoor-connection

Este video de demostración muestra cómo podemos controlar el dispositivo de la víctima enviando el archivo PDF aparentemente inofensivo al objetivo,…

phishing-toolspayload-generationexploitation+5
8hace 4 años
CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media preview

CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media

GitHubsromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media

WBCE 1.6.1 está afectado por una vulnerabilidad de Carga de Archivos - XSS que permite a los atacantes subir un archivo PDF con un XSS oculto que, al…

phishing-toolsvulnerability-analysisexploitation+2
hace 2 años
CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager preview

CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager

GitHubsromanhu/cve-2023-43872-cmsmadesimple-arbitrary-file-upload--xss---file-manager

CMSmadesimple 2.2.18 se ve afectado por la vulnerabilidad File Upload - XSS, que permite a los atacantes subir un archivo PDF con un XSS oculto que,…

phishing-toolsvulnerability-analysisexploitation+2
hace 2 años
CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail preview

CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail

GitHubsromanhu/cve-2023-44763_concretecms-arbitrary-file-upload-thumbnail

ConcreteCMS v.9.2.1 se ve afectado por una vulnerabilidad de carga de archivos arbitrarios que permite Cross-Site Scripting (XSS) almacenado.

phishing-toolspayload-generationvulnerability-analysis+3
hace 2 años
CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager preview

CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager

GitHubsromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager

RiteCMS 3.0 se ve afectado por la vulnerabilidad de carga de archivos - XSS que permite a los atacantes subir un archivo PDF con un XSS oculto que,…

phishing-toolsvulnerability-analysisexploitation+3
hace 2 años
Anterior1234…19Siguiente