Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
332 resultados
phantom-keylogger preview

phantom-keylogger

GitHubmattiaalessi/phantom-keylogger

Phantom Keylogger es un avanzado sistema de recopilación de inteligencia de pulsaciones de teclado y visual, con capacidades de sigilo.

phishing-toolspayload-generationpersistence-mechanisms+6
77
hace 8 meses
CVE-2020-3580 preview

CVE-2020-3580

GitHubcatatonicprime/cve-2020-3580

Exploits adicionales para XSS en dispositivos Cisco ASA descubiertos por PTSwarm

phishing-toolsvulnerability-analysisexploitation+3
2hace 4 años
CVE-2022-30190-follina-Office-MSDT-Fixed preview

CVE-2022-30190-follina-Office-MSDT-Fixed

GitHubkomomon/cve-2022-30190-follina-office-msdt-fixed

CVE-2022-30190-follina.py-修改版, versión modificada que permite personalizar la plantilla de Word, facilitando su uso en phishing durante operaciones…

phishing-toolspayload-generationexploitation+3
390hace 3 años
FuckJsonp-RCE-CVE-2022-26809-SQL-XSS-FuckJsonp preview

FuckJsonp-RCE-CVE-2022-26809-SQL-XSS-FuckJsonp

GitHubfuckjsonp/fuckjsonp-rce-cve-2022-26809-sql-xss-fuckjsonp

¡Alerta! Una nueva técnica de rastreo dirigida a equipos rojos.

osintphishing-toolsreconnaissance+3
409hace 4 años
CVE-2024-4367-POC-PDFJS preview

CVE-2024-4367-POC-PDFJS

GitHubelamani-drawing/cve-2024-4367-poc-pdfjs

PoC (Proof of Concept) para CVE-2024-4367 - Vulnerabilidad RCE en libwebp. Demostración completa que incluye: creación de payloads, escenarios de…

phishing-toolspayload-generationexploitation+4
1hace 1 año
CVE-2020-8825 preview

CVE-2020-8825

GitHubhacky1997/cve-2020-8825

VanillaForum 2.6.3 permite XSS almacenado.

phishing-toolsvulnerability-analysisweb-application-exploitation+2
3hace 3 años
CVE-2019-1218 preview

CVE-2019-1218

GitHubd0gukank/cve-2019-1218

Vulnerabilidad de suplantación de identidad en Outlook iOS

phishing-toolsios-securityvulnerability-analysis+3
1hace 6 años
CVE-2017-5223 preview

CVE-2017-5223

GitHubcscli/cve-2017-5223
phishing-toolsvulnerability-analysisexploitation+2
1hace 7 años
7-Zip-CVE-2025-0411-POC preview

7-Zip-CVE-2025-0411-POC

GitHubcesarbtakeda/7-zip-cve-2025-0411-poc

Prueba de concepto de exploit para CVE-2025-0411, que demuestra la evasión de Mark-of-the-Web en 7-Zip para permitir la ejecución de código…

phishing-toolspayload-generationvulnerability-analysis+3
2hace 1 año
CVE-2024-37383-POC preview

CVE-2024-37383-POC

GitHubbartfroklage/cve-2024-37383-poc

Prueba de concepto para CVE-2024-37383

phishing-toolsvulnerability-analysisexploitation+2
5hace 1 año
CVE-2023-4549 preview

CVE-2023-4549

GitHubb0marek/cve-2023-4549

Repositorio para la vulnerabilidad CVE-2023-4549.

phishing-toolsvulnerability-analysisexploitation+3
hace 2 años
CVE-2024-46278-teedy_1.11_account-takeover preview

CVE-2024-46278-teedy_1.11_account-takeover

GitHubayato-shitomi/cve-2024-46278-teedy_1.11_account-takeover

【Teedy 1.11】Toma de control de cuenta mediante XSS

phishing-toolsvulnerability-analysisexploitation+3
1hace 1 año
CVE-2010-1240 preview

CVE-2010-1240

GitHubasepsaepdin/cve-2010-1240
phishing-toolsexploit-frameworksweb-application-exploitation+3
1hace 2 años
CVE-2023-23397-POC-Powershell preview

CVE-2023-23397-POC-Powershell

GitHubapi0cradle/cve-2023-23397-poc-powershell

Prueba de concepto en PowerShell para CVE-2023-23397, explotando recordatorios de calendario de Outlook para filtrar hashes NTLM mediante inyección…

phishing-toolsvulnerability-analysisexploitation+3
346hace 3 años
CVE-2024-37383-exploit preview

CVE-2024-37383-exploit

GitHubamirzargham/cve-2024-37383-exploit

Exploit del servidor de correo Roundcube para CVE-2024-37383 (XSS almacenado)

phishing-toolspayload-generationexploitation+3
hace 1 año
CVE-2023-08-21-exploit preview

CVE-2023-08-21-exploit

GitHubamirzargham/cve-2023-08-21-exploit

Axigen < 10.3.3.47, 10.2.3.12 - XSS Reflejado

phishing-toolsvulnerability-analysisexploitation+3
1hace 2 años
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability preview

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

GitHubahmetkarakayaoffical/cve-2024-21413-microsoft-outlook-remote-code-execution-vulnerability

Este script presenta una prueba de concepto (PoC) para CVE-2024-21413, una vulnerabilidad crítica descubierta en Microsoft Outlook con una puntuación…

phishing-toolsexploitationweb-application-exploitation+3
4hace 2 años
CVE-2018-25031 preview

CVE-2018-25031

GitHubafine-com/cve-2018-25031

Archivos .json y .yaml utilizados para explotar CVE-2018-25031

phishing-toolsvulnerability-analysisexploitation+3
2hace 11 meses
Anterior1…678…19Siguiente