Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
1734 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
CVE-2026-18366 preview

CVE-2026-18366

GitHubnxploited/cve-2026-18366

Events Manager < 7.4.1 - Escalada de privilegios no autenticada a Administrador

privilege-escalationweb-vulnerability-scannersexploitation+3
hace 4 días
CVE-2026-17544 preview

CVE-2026-17544

GitHubr2qa/cve-2026-17544

Exploit para CVE-2026-17544: escritura fuera de límites (OOB) en PHP bcmath convertida en RCE solo en memoria, saltándose disable_functions y…

vulnerability-analysisexploitationweb-application-exploitation+4
hace 5 días
ELFLoader preview

ELFLoader

GitHubtrustedsec/elfloader

Carga y ejecuta objetos ELF completamente en memoria en sistemas Linux x86_64/x86, resolviendo símbolos de libc en tiempo de ejecución para la…

post-exploitationpenetration-testingutilities-frameworks+2
343hace 4 años
SCCM-CVE-2026-47301-Remote-Code-Execution-Exploit preview

SCCM-CVE-2026-47301-Remote-Code-Execution-Exploit

GitHubomribaso/sccm-cve-2026-47301-remote-code-execution-exploit

Cadena de exploits de prueba de concepto (CVE-2026-47301) para Microsoft Configuration Manager (SCCM), que combina un control de acceso roto, un path…

privilege-escalationreconnaissanceexploitation+3
12hace 7 días
VulnHub-DC1-Writeup preview

VulnHub-DC1-Writeup

GitHubprapul1/vulnhub-dc1-writeup

VulnHub DC-1 boot-to-root — explotando CVE-2018-7600 (Drupalgeddon2) para RCE, extrayendo credenciales de BD desde settings.php, forjando el hash de…

privilege-escalationreconnaissanceexploit-frameworks+9
1hace 1 mes
FTP-vsFTPD-CVE-2011-2523-VAPT-Report preview

FTP-vsFTPD-CVE-2011-2523-VAPT-Report

GitHubsonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report

Informe de VAPT sobre el backdoor de vsFTPd 2.3.4 CVE-2011-2523, que cubre el escaneo de vulnerabilidades con Nmap, la explotación con Metasploit, el…

exploit-frameworksvulnerability-analysisexploitation+5
hace 7 días
chyrp-lite-rce-poc preview

chyrp-lite-rce-poc

GitHubiltosec/chyrp-lite-rce-poc

CVE-2026-53767 + CVE-2026-53768 - RCE autenticado en Chyrp Lite ≤ 2026.01 mediante bypass de la lista de bloqueo de uploads_path y falta de…

vulnerability-analysisexploitationweb-application-exploitation+4
hace 2 meses
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHubpemarine/cve-2026-41940-poc

Exploit para CVE-2026-41940, un bypass de autenticación no autenticado en cPanel/WHM que otorga acceso WHM a nivel de root mediante inyección de…

authentication-authorizationprivilege-escalationexploitation+3
270hace 7 días
Aether-C2-Framework preview

Aether-C2-Framework

GitHubgmh5225/aether-c2-framework

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

post-exploitationcommand-and-controleducation+2
hace 7 meses
access_updated preview

access_updated

GitHubgmh5225/access_updated

Envoltorio de syscalls en modo kernel con búsqueda dinámica de patrones basada en Zydis para Windows 10/11

privilege-escalationexploitationreverse-engineering+2
2hace 8 meses
etaHEN preview

etaHEN

GitHubetahen/etahen

Payload habilitador de homebrew para PS5 que ofrece funcionalidades de post-explotación: carga de plugins/payloads personalizados, soporte para…

privilege-escalationexploitationpost-exploitation+3
650hace 3 meses
CVE-2026-66804-CrossDevice-Service-EoP preview

CVE-2026-66804-CrossDevice-Service-EoP

GitHubrat5ak/cve-2026-66804-crossdevice-service-eop

CVE-2026-66804 EoP de cámara virtual de Windows Cross Device - De usuario estándar a SYSTEM

privilege-escalationvulnerability-analysisexploitation+3
24hace 8 días
NoiseHound preview

NoiseHound

GitHubwarpedatom/noisehound

Puntuación de rutas de ataque de BloodHound consciente de detecciones: encuentra la ruta más silenciosa hacia tu objetivo, calibrada según los…

defensive-toolsprivilege-escalationlateral-movement+4
53hace 9 días
PyPsPipeJack preview

PyPsPipeJack

GitHube-fin/pypspipejack

Python implementation of OpenPsPipeJack

privilege-escalationlateral-movementpost-exploitation+3
20hace 11 días
violin preview

violin

GitHubstrategic-automation/violin

Perfil de pentest agéntico para Hermes: 31 playbooks para reconocimiento autorizado, ataques web/de control de acceso, validación segura de exploits…

authentication-authorizationosintpenetration-testing-frameworks+8
73hace 4 días
CVE-2026-64638 preview

CVE-2026-64638

GitHubzildanz/cve-2026-64638

Exploit de Node.js para CVE-2026-64638 que ejecuta un túnel ngrok hacia un endpoint malicioso, permitiendo acceso remoto y control post-explotación.

exploitationpost-exploitationpenetration-testing+3
1hace 8 días
CVE-2026-44402 preview

CVE-2026-44402

GitHubvirgula0/cve-2026-44402

Ejecución remota de comandos como root completo sin autenticación previa en Voltronic Power SNMP Web Pro 1.1

embedded-systems-securityiot-securityexploitation+5
1hace 8 días
CVE-2025-5781 preview

CVE-2025-5781

GitHubjasonbernier/cve-2025-5781

Exploit de prueba de concepto para CVE-2025-57819 en FreePBX: inyección SQL en la API AJAX para ejecutar PHP arbitrario, crear una webshell…

persistence-mechanismsexploitationweb-application-exploitation+3
hace 9 días
Anterior123…97Siguiente