Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
332 resultados
WhoCord preview

WhoCord

GitHubsiv-nick/whocord

Escanea enlaces de Discord en gremios mutuos para extraer perfiles, cruza referencias con más de 700 sitios, busca nombres de usuario con más de 30…

osintphishing-toolsreconnaissance+8
83
hace 3 meses
CVE-2024-47875-PhpSpreadsheet-XSS-PoC preview

CVE-2024-47875-PhpSpreadsheet-XSS-PoC

GitHubroj1py/cve-2024-47875-phpspreadsheet-xss-poc

Este es un PoC/Exploit para la vulnerabilidad XSS de PhpSpreadsheet CVE-2024-47875.

phishing-toolspayload-generationexploitation+3
1hace 11 meses
CVE-2024-42009-roundcube-xss preview

CVE-2024-42009-roundcube-xss

GitHubsegunakinsoyinu/cve-2024-42009-roundcube-xss
phishing-toolsexploitationweb-application-exploitation+4
hace 2 meses
CVE-2024-42009-PoC preview

CVE-2024-42009-PoC

GitHubdanithehack3r/cve-2024-42009-poc

CVE-2024-42009 Prueba de Concepto

phishing-toolsexploitationweb-application-exploitation+3
7hace 1 año
WiFi-SpiderWeb preview

WiFi-SpiderWeb

GitHubbadrrx/wifi-spiderweb

Un sistema activo de ciberdefensa y honeypot para routers OpenWrt que se ejecuta desde una unidad USB.

defensive-toolsembedded-systems-securityphishing-tools+7
3hace 2 meses
CVE-2024-30956 preview

CVE-2024-30956

GitHubleocottret/cve-2024-30956

(DOM-based XSS) Vulnerabilidad de inyección HTML en TOWeb v.12.05 y anteriores permite a un atacante inyectar código HTML/JS a través del componente…

phishing-toolsvulnerability-analysisexploitation+2
hace 2 años
CVE-2023-41425-WonderCMS-Authenticated-RCE preview

CVE-2023-41425-WonderCMS-Authenticated-RCE

GitHubdiegomjx/cve-2023-41425-wondercms-authenticated-rce

Inyección XSS, WonderCMS 3.2.0 -3.4.2

phishing-toolspayload-generationexploitation+4
1hace 1 año
CVE-2023-40869 preview

CVE-2023-40869

GitHubminotauro2020/cve-2023-40869

Vulnerabilidad de Cross Site Scripting en mooSocial mooSocial Software v.3.1.6 permite a un atacante remoto ejecutar código arbitrario mediante un…

phishing-toolsvulnerability-analysisexploitation+3
1hace 2 años
CVE-2018-25031 preview

CVE-2018-25031

GitHubmathis2001/cve-2018-25031

CVE-2018-25031 pruebas

phishing-toolsvulnerability-analysisexploitation+3
3hace 3 meses
CVE-2021-21123-PoC-Google-Chrome preview

CVE-2021-21123-PoC-Google-Chrome

GitHubpuliczek/cve-2021-21123-poc-google-chrome

🐱‍💻 👍 Google Chrome - File System Access API - vulnerabilidades reportadas por Maciej Pulikowski | Recompensa total del Bug Bounty: $5.000 |…

phishing-toolsvulnerability-analysisexploitation+3
175hace 5 años
CVE-2022-2546 preview

CVE-2022-2546

GitHubopenxp-research/cve-2022-2546

All-in-One WP Migration < 7.63 - XSS Reflejado sin autenticación + CSRF

phishing-toolsvulnerability-analysisexploitation+3
hace 1 año
CVE-2021-46067 preview

CVE-2021-46067

GitHubsanupl/cve-2021-46067

CVE-2021-46067 - En Vehicle Service Management System 1.0, un atacante puede robar las cookies, lo que conduce a la toma de control total de la…

phishing-toolsexploitationimpersonation-tools+3
1hace 3 meses
CVE-2020-25498 preview

CVE-2020-25498

GitHubthe-girl-who-lived/cve-2020-25498

XSS almacenado mediante CSRF en el router Beetel 777VR1

phishing-toolsvulnerability-analysisexploitation+2
3hace 5 años
CVE-2020-13965 preview

CVE-2020-13965

GitHubmbadanoiu/cve-2020-13965

CVE-2020-13965: Cross-Site Scripting mediante un adjunto XML malicioso en Roundcube Webmail

phishing-toolsvulnerability-analysisexploitation+2
hace 2 años
CVE-2018-8062 preview

CVE-2018-8062

GitHuboscarakaelvis/cve-2018-8062

XSS persistente en el router Comtrend AR-5387un

phishing-toolsvulnerability-analysisexploitation+3
1hace 2 años
CSRF-via-stored-XSS-for-PrivEsc preview

CSRF-via-stored-XSS-for-PrivEsc

GitHubmexeck88/csrf-via-stored-xss-for-privesc

Chamilo-LMS (v2.0) CVE-2025-26153

phishing-toolsprivilege-escalationexploitation+4
hace 6 meses
toxssin preview

toxssin

GitHubt3l3machus/toxssin

Una interfaz de línea de comandos para explotación XSS y generador de payloads.

phishing-toolspayload-generationexploitation+4
1.4khace 1 año
malicious-pdf preview

malicious-pdf

GitHubjonaslejon/malicious-pdf

Genera archivos PDF de prueba maliciosos para pruebas de penetración, búsqueda de bug bounties y red teaming. Prueba SSRF, XSS, XXE, robo de…

phishing-toolsvulnerability-scannerspayload-generation+6
4.1khace 2 meses
Anterior1…456…19Siguiente