Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
332 resultados
CVE-2026-36214 preview

CVE-2026-36214

GitHubweswrench/cve-2026-36214

Cross-Site Scripting (XSS) Almacenado en osTicket mediante un Componente Bootstrap Tooltip Vulnerable

phishing-toolsvulnerability-analysisexploitation+3
1
hace 1 mes
CVE-2023-0214 preview

CVE-2023-0214

GitHub0pts/cve-2023-0214

Secure Web Gateway 10.2.11 - Secuencias de comandos entre sitios (XSS)

phishing-toolsvulnerability-analysisexploitation+3
hace 6 meses
Olyx preview

Olyx

GitLabshacode/olyx

🔗 Aplicación móvil ligera de orquestación de seguridad para verificación de URI, que proporciona una interfaz unificada y multi-motor para agregar y…

android-securityosintphishing-tools+7
hace 6 meses
Tangled preview

Tangled

GitHubineesdv/tangled

Plataforma ofensiva de seguridad de código abierto para realizar campañas de phishing que aprovecha el procesamiento automático de eventos de…

phishing-toolslateral-movementphishing+5
274hace 8 meses
Evil-M5Project preview

Evil-M5Project

GitHub7h30th3r0n3/evil-m5project

Kit de pruebas de penetración WiFi multiuso para dispositivos M5Stack. Realiza escaneo de redes, ataques de gemelo malvado, desautenticación,…

embedded-systems-securityphishing-toolswi-fi-auditing+9
2.5khace 0 días
DedSec preview

DedSec

GitHubdedsec1121fk/dedsec

Kit de herramientas educativo para Android (Termux) para aprender pruebas de penetración, OSINT, ingeniería social y seguridad de redes mediante…

android-securityosintphishing-tools+8
993hace 2 días
noapi-google-search-mcp preview

noapi-google-search-mcp

GitHubvincentkaufmann/noapi-google-search-mcp

Servidor MCP para búsqueda en Google y obtención de páginas usando Chromium sin cabeza.

osintphishing-toolsinformation-gathering+8
120hace 4 días
web-mitm-lab preview

web-mitm-lab

GitHubdereeqw/web-mitm-lab

Herramienta de simulación de intercepción de tráfico web para investigación en ciberseguridad y aprendizaje defensivo en entornos de laboratorio…

phishing-toolsweb-proxies-interceptioninformation-gathering+5
3hace 5 meses
ClipGuard preview

ClipGuard

GitHubcertainlyp/clipguard

Una herramienta ligera diseñada para detener los ataques clickfix mediante el uso de formato del portapapeles con comprobaciones de la superficie de…

defensive-toolsphishing-toolssocial-engineering+3
12hace 4 meses
CVE-2021-24884 preview

CVE-2021-24884

GitHubs1lkys/cve-2021-24884

Si un usuario autenticado que puede editar código PHP de WordPress de cualquier tipo, hace clic en un enlace malicioso, se puede editar código PHP a…

phishing-toolsvulnerability-analysisexploitation+3
1hace 4 años
CVE-2021-40101 preview

CVE-2021-40101

GitHubs1lkys/cve-2021-40101

Encuesta XSS combinada con CSRF conduce a la toma de control de la cuenta de administrador en Concrete5 8.5.4

phishing-toolsvulnerability-analysisexploitation+3
hace 4 años
CVE-2025-25461 preview

CVE-2025-25461

GitHubronixxcybsec0101/cve-2025-25461

SeedDMS Cross-Site Scripting (XSS) Almacenado

phishing-toolsvulnerability-analysisexploitation+3
2hace 1 año
cve-2023-23397 preview

cve-2023-23397

GitHubbronzebee/cve-2023-23397

Script de Python para enviar correos electrónicos con payload CVE-2023-23397 usando SMTP

phishing-toolspassword-attackspayload-generation+3
14hace 3 años
CVE-2024-42009 preview

CVE-2024-42009

GitHubbhanunamikaze/cve-2024-42009

Esta Prueba de Concepto (PoC) demuestra un exploit para CVE-2024-42009, aprovechando una vulnerabilidad de cross-site scripting (XSS) para extraer…

phishing-toolsreconnaissancepayload-generation+5
1hace 1 año
CVE-2025-50154-Aggressor-Script preview

CVE-2025-50154-Aggressor-Script

GitHubash1996x/cve-2025-50154-aggressor-script

Script de Agresor de Cobalt Strike para weaponizar archivos LNK y Library-MS con el fin de capturar hashes NTLMv2-SSP mediante autenticación SMB,…

password-crackingphishing-toolsexploit-frameworks+9
1hace 11 meses
APT-Backpack preview

APT-Backpack

GitHub34zy/apt-backpack

cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084,…

phishing-toolsvulnerability-analysisexploitation+6
3hace 3 años
MS-MSDT-Office-RCE-Follina preview

MS-MSDT-Office-RCE-Follina

GitHub0xflagplz/ms-msdt-office-rce-follina

CVE-2022-30190 | MS-MSDT Follina Un clic

phishing-toolspayload-generationexploitation+3
20hace 4 años
tirith preview

tirith

GitHubsheeki03/tirith

Seguridad en terminal para desarrolladores y agentes de IA. Intercepta URLs homógrafas, pipe-to-shell, inyección ANSI, payloads ofuscados,…

osintphishing-toolsvulnerability-scanners+8
2.7khace 8 días
Anterior1…8910…19Siguiente