Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
332 resultados
Amaranth-Project preview

Amaranth-Project

GitHublewis-ricardo/amaranth-project

Cadena de explotación de CVE-2025-8088 + entrega de payload en múltiples etapas de Quasar C2

phishing-toolsvulnerability-analysisexploitation+6
hace 1 mes
Blind-Trust-CVE-2024-21413-Research preview

Blind-Trust-CVE-2024-21413-Research

GitHubh1ssbl1tz/blind-trust-cve-2024-21413-research

Una herramienta de investigación de seguridad para simular campañas de phishing dirigidas utilizando CVE-2024-21413 (Moniker Link).

phishing-toolsvulnerability-analysisexploitation+7
hace 1 mes
AmzWord preview

AmzWord

GitHubjump-wang-111/amzword

Una cadena de ataque automatizada basada en CVE-2022-30190, 163 backdoor de correo electrónico, y esteganografía de imágenes.

phishing-toolspayload-generationexploitation+6
1hace 2 años
AzureRedOps preview

AzureRedOps

GitHubmr-un1k0d3r/azureredops

Azure RedOps es un kit de seguridad ofensiva para evaluar la postura de seguridad de Microsoft Entra ID

phishing-toolsprivilege-escalationreconnaissance+8
180hace 1 mes
telegram-phish-simulator preview

telegram-phish-simulator

GitHubmaty156/telegram-phish-simulator

Simulación educativa de phishing en Telegram para formación y concienciación en ciberseguridad. Demuestra la recolección de credenciales mediante…

phishing-toolspassword-attacksinformation-gathering+6
2hace 1 mes
ExifSmugglingPoC preview

ExifSmugglingPoC

GitHubmalwaretech/exifsmugglingpoc

Una Prueba de Concepto que utiliza Cache Smuggling + datos Exif para descargar pasivamente un payload de segunda etapa

phishing-toolspayload-generationexploitation+3
66hace 9 meses
git-clean-filter preview

git-clean-filter

GitHubrootup/git-clean-filter

Esta es una prueba de concepto para abusar del filtro clean de git contra IDEs y Sublime.

phishing-toolspersistence-mechanismsids-ips-evasion+3
3hace 2 meses
AnonGT preview

AnonGT

GitHubgt0day/anongt

Redirigir Todo el Tráfico a Través de la Red Tor para Kali Linux

osintphishing-toolsencryption-decryption-tools+7
228hace 1 año
destroylist preview

destroylist

GitHubphishdestroy/destroylist

Lista de bloqueo de dominios de phishing y estafa en tiempo real - más de 208k amenazas seleccionadas, comunidad de más de 1M, API gratuita,…

defensive-toolsioc-managementosint+8
1.6khace 2h 48m
pmotadeee preview

pmotadeee

GitHubpmotadeee/pmotadeee

¿Vamos a jugar?

phishing-toolsosint-social-engineeringctf+3
15hace 3 días
InfoSec-Black-Friday preview

InfoSec-Black-Friday

GitHub0x90n/infosec-black-friday

Todas las ofertas de software/herramientas relacionados con InfoSec este Black Friday

osintphishing-toolsvulnerability-scanners+9
4.4khace 8 meses
CVE-2023-23397 preview

CVE-2023-23397

GitHubka7ana/cve-2023-23397

PoC simple en PowerShell para CVE-2023-23397

phishing-toolsvulnerability-analysisexploitation+3
40hace 3 años
CVE-2023-36884-MS-Office-HTML-RCE preview

CVE-2023-36884-MS-Office-HTML-RCE

GitHubjakabakos/cve-2023-36884-ms-office-html-rce

MS Office y Windows HTML RCE (CVE-2023-36884) - PoC y exploit

phishing-toolspayload-generationexploitation+3
42hace 2 años
CVE-2022-44666 preview

CVE-2022-44666

GitHubj00sean/cve-2022-44666

Informe de otra vulnerabilidad olvidada de Windows (0day): escape del atributo href del control syslink de Contactos de Microsoft Windows…

phishing-toolsvulnerability-analysisexploitation+2
155hace 3 años
CVE-2025-24054_CVE-2025-24071-PoC preview

CVE-2025-24054_CVE-2025-24071-PoC

GitHubhelidem/cve-2025-24054_cve-2025-24071-poc

Prueba de concepto para la filtración de hash NTLM mediante .library-ms CVE-2025-24054 / CVE-2025-24071

password-crackingphishing-toolsreconnaissance+5
22hace 9 meses
POC-CVE-2018-25031 preview

POC-CVE-2018-25031

GitHubgeozin/poc-cve-2018-25031

Un POC simple (CVE-2018-25031

phishing-toolsvulnerability-analysisexploitation+2
hace 2 años
CVE-2021-28079 preview

CVE-2021-28079

GitHubg33xter/cve-2021-28079

POC Jamovi <=1.6.18 se ve afectado por una vulnerabilidad de cross-site scripting (XSS). El nombre de columna es vulnerable a XSS en el Framework…

phishing-toolsexploitationweb-application-exploitation+3
4hace 4 años
CVE-2024-21413 preview

CVE-2024-21413

GitHubduy-31/cve-2024-21413

Vulnerabilidad de divulgación de información de Microsoft Outlook (fuga de hash de contraseña) - Expect Script POC

password-crackingphishing-toolsvulnerability-analysis+3
157hace 2 años
Anterior1…567…19Siguiente