Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
1734 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
SliverKeylogger preview

SliverKeylogger

GitHubtrustedsec/sliverkeylogger

Módulo de keylogging para Windows del framework de implantes Sliver C2, que utiliza Raw Input para capturar las pulsaciones de teclas y expone…

data-exfiltrationpost-exploitationcommand-and-control+2
169
hace 2 años
MacShellSwift preview

MacShellSwift

GitHubcedowens/macshellswift

Herramienta de post-explotación para MacOS, prueba de concepto, escrita en Swift. Diseñada como POC para que los blue teams construyan detecciones de…

defensive-toolspost-exploitationpenetration-testing+2
124hace 5 años
PSBits preview

PSBits

GitHubgtworek/psbits

Cosas simples (relativamente) que te permiten profundizar un poco más de lo habitual.

privilege-escalationpersistence-mechanismsvulnerability-analysis+5
3.5khace 8 días
PSSW100AVB preview

PSSW100AVB

GitHubtihanyin/pssw100avb

Una lista de scripts de Powershell útiles con 100% de evasión de AV (en el momento de la publicación).

ids-ips-evasionpost-exploitationpenetration-testing+5
1.4khace 2 meses
Dumpy preview

Dumpy

GitHubkudaes/dumpy

Reutiliza manejadores abiertos para volcar LSASS dinámicamente.

exploitationids-ips-evasiondata-exfiltration+3
246hace 2 años
Brute-Ratel-C4-Community-Kit preview

Brute-Ratel-C4-Community-Kit

GitHubparanoidninja/brute-ratel-c4-community-kit

This repository contains scripts, configurations and deprecated payload loaders for Brute Ratel C4 (https://bruteratel.com/)

exploitationpost-exploitationpenetration-testing+3
298hace 2 años
TokenPlayer preview

TokenPlayer

GitHubs1ckb0y1337/tokenplayer

Manipulando y abusando de los tokens de acceso de Windows.

privilege-escalationimpersonation-toolslateral-movement+2
299hace 5 años
FOISted preview

FOISted

GitHubmarginresearch/foisted

MikroTik remote jailbreak for v6.x.x

embedded-systems-securityprivilege-escalationiot-security+6
155hace 3 años
EDRs preview

EDRs

GitHubmr-un1k0d3r/edrs

Herramienta de red team para evasión de EDR: resuelve dinámicamente los IDs de syscalls, parchea stubs de ntdll, desengancha hooks de IAT y lista las…

ids-ips-evasionreverse-engineeringpost-exploitation+3
2.2khace 4 meses
MSSQL-Pentest-Cheatsheet preview

MSSQL-Pentest-Cheatsheet

GitHubignitetechnologies/mssql-pentest-cheatsheet

Hoja de referencia práctica de pruebas de penetración en MSSQL que cubre enumeración, pivoting entre servidores vinculados, escalada de privilegios,…

privilege-escalationpersistence-mechanismsexploitation+8
267hace 5 meses
Empire preview

Empire

GitHubbc-security/empire

Framework C2 cifrado y de post-explotación para red teams, con agentes modulares en PowerShell/Python/C#/Go, numerosos módulos ofensivos y una…

penetration-testing-frameworkspayload-generationids-ips-evasion+5
5.2khace 19 días
nasm_linux_x86_64_pure_sharedlib preview

nasm_linux_x86_64_pure_sharedlib

GitHubtherealdreg/nasm_linux_x86_64_pure_sharedlib

NASM Linux x86_64 pura (sin dependencias), biblioteca compartida (.so), POC para inyección reflectiva de SO ELF

exploitationshellcodepost-exploitation+2
32hace 3 años
IDiagnosticProfileUAC preview

IDiagnosticProfileUAC

GitHubwh04m1001/idiagnosticprofileuac

Prueba de concepto de evasión de UAC que abusa de objetos COM de elevación automática para copiar una DLL especificada por el usuario en System32 y…

privilege-escalationexploitationpost-exploitation+2
184hace 4 años
PINKPANTHER preview

PINKPANTHER

GitHubwinterknife/pinkpanther

Shellcode de modo kernel para Windows x64 elaborado a mano para el robo de tokens

privilege-escalationshellcodepost-exploitation+2
517hace 2 años
BokuLoader preview

BokuLoader

GitHubxforcered/bokuloader

Un proof-of-concept de Reflective Loader para Cobalt Strike que tiene como objetivo recrear, integrar y mejorar las funciones de evasión de Cobalt…

penetration-testing-frameworksids-ips-evasionpost-exploitation+4
335hace 2 años
VBA-macro-experiments preview

VBA-macro-experiments

GitHubadepts-of-0xcc/vba-macro-experiments

Colección de macros VBA publicadas en nuestro Twitter / blog

password-attackspost-exploitationred-teaming+2
156hace 3 años
s6_pcie_microblaze preview

s6_pcie_microblaze

GitHubcr4sh/s6_pcie_microblaze

Kit de hacking DIY de PCI Express para Xilinx SP605. Este repositorio también alberga Hyper-V Backdoor y Boot Backdoor, consulta el readme para…

exploitationdata-exfiltrationpost-exploitation+4
880hace 5 meses
AD-description-password-finder preview

AD-description-password-finder

GitHubassurancemaladiesec/ad-description-password-finder

Recupera la descripción de las cuentas de AD y busca contraseñas en ella.

defensive-toolspassword-crackingpassword-attacks+5
81hace 4 años
Anterior1…345…97Siguiente