Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
1735 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
AMSI-patches-learned-till-now preview

AMSI-patches-learned-till-now

GitHubreveng007/amsi-patches-learned-till-now

He documentado todos los parches de AMSI que he aprendido hasta ahora.

ids-ips-evasionreverse-engineeringpost-exploitation+3
72hace 9 meses
RasmanPotato preview

RasmanPotato

GitHubcrisprss/rasmanpotato

Abusa del privilegio Impersonate desde Servicio a SYSTEM como hacen otras potatoes

privilege-escalationexploitationpost-exploitation+2
406hace 3 años
HWSyscalls preview

HWSyscalls

GitHubdec0ne/hwsyscalls

HWSyscalls is a new method to execute indirect syscalls using HWBP, HalosGate and a synthetic trampoline on kernel32 with HWBP.

ids-ips-evasionpost-exploitationpenetration-testing+2
735hace 3 años
CallStackMasker preview

CallStackMasker

GitHubcobalt-strike/callstackmasker

Una implementación PoC para enmascarar dinámicamente pilas de llamadas con temporizadores.

post-exploitationred-teamingadversarial-attack
315hace 3 años
Split preview

Split

GitHubkudaes/split

Aplica un enfoque de divide y vencerás para evadir EDRs

ids-ips-evasionshellcodepost-exploitation+3
286hace 2 años
ntqueueapcthreadex-ntdll-gadget-injection preview

ntqueueapcthreadex-ntdll-gadget-injection

GitHublloydlabs/ntqueueapcthreadex-ntdll-gadget-injection

Esta novedosa forma de usar NtQueueApcThreadEx abusando de los parámetros ApcRoutine y SystemArgument[0-3] al pasar un gadget aleatorio pop r32; ret…

ids-ips-evasionshellcodepost-exploitation+3
266hace 3 años
MemFiles preview

MemFiles

GitHuboctoberfest7/memfiles

Un kit de herramientas para CobaltStrike que escribe los archivos generados por Beacon en memoria en lugar de en disco.

data-exfiltrationpost-exploitationcommand-and-control+1
477hace 2 años
DInvoke preview

DInvoke

GitHubthewover/dinvoke

Invoca dinámicamente código no administrado arbitrario desde código administrado sin PInvoke.

post-exploitationred-teamingpayload-development+1
791hace 3 años
lolbin-poc preview

lolbin-poc

GitHubmrexodia/lolbin-poc

Pequeño PoC del uso de un ejecutable firmado por Microsoft como lolbin.

ids-ips-evasionpost-exploitationpenetration-testing+1
140hace 3 años
tactical-exploitation preview

tactical-exploitation

GitHub0xdea/tactical-exploitation

Modern tactical exploitation toolkit.

osintreconnaissanceweb-vulnerability-scanners+8
866hace 18 días
GadgetToJScript preview

GadgetToJScript

GitHubmed0x2e/gadgettojscript

Una herramienta para generar gadgets serializados de .NET que pueden desencadenar la carga/ejecución de ensamblados .NET cuando se deserializan…

payload-generationpersistence-mechanismsexploitation+5
1.1khace 5 años
psexec_noinstall preview

psexec_noinstall

GitHubmzhmo/psexec_noinstall

El repositorio contiene psexec, que ayudará a explotar la tubería olvidada

privilege-escalationexploitationpost-exploitation+3
173hace 1 año
Win32_Offensive_Cheatsheet preview

Win32_Offensive_Cheatsheet

GitHubmatthieu-hackwitharts/win32_offensive_cheatsheet

Win32 and Kernel abusing techniques for pentesters

persistence-mechanismsexploitationids-ips-evasion+8
981hace 2 años
PetitPotato preview

PetitPotato

GitHubwh0amitz/petitpotato

Escalada local de privilegios mediante PetitPotam (Abuso de los privilegios de impersonación).

privilege-escalationexploitationimpersonation-tools+3
466hace 3 años
ReverseSocks5 preview

ReverseSocks5

GitHubacebond/reversesocks5

Proxy inverso SOCKS5 de un solo ejecutable escrito en Golang.

post-exploitationpenetration-testingred-teaming+1
157hace 4 meses
clroxide preview

clroxide

GitHubyamakadi/clroxide

Una librería de Rust que te permite alojar el CLR y ejecutar binarios de dotnet.

post-exploitationred-teamingpayload-development
236hace 1 año
Elevate-System-Trusted-BOF preview

Elevate-System-Trusted-BOF

GitHubmr-un1k0d3r/elevate-system-trusted-bof

Archivo de Objeto Beacon de Cobalt Strike que eleva un beacon activo a SYSTEM y otorga privilegios de TrustedInstaller mediante la suplantación de…

privilege-escalationpost-exploitationcommand-and-control+2
181hace 3 años
PoC-Malware-TTPs preview

PoC-Malware-TTPs

GitHubknight0x07/poc-malware-ttps

PoC-Malware-TTPs

privilege-escalationpersistence-mechanismspost-exploitation+4
48hace 3 años
Anterior1…91011…97Siguiente