Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
1735 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
NimicStack preview

NimicStack

GitHubfrkngksl/nimicstack

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

ids-ips-evasionpost-exploitationred-teaming+1
95
hace 4 meses
OSCP preview

OSCP

GitHubrootsecdev/oscp

OSCP Study Guide

reconnaissanceexploitationweb-application-exploitation+6
42hace 3 años
Elevator preview

Elevator

GitHubkudaes/elevator

Bypass de UAC abusando de RPC y objetos de depuración.

privilege-escalationexploitationpost-exploitation+2
631hace 2 años
SubSeven preview

SubSeven

GitHubdarkcodersc/subseven

SubSeven Legacy Official Source Code Repository

persistence-mechanismspost-exploitationremote-access-tool+1
650hace 2 años
XSS2Shell-CVE-2026-64638 preview

XSS2Shell-CVE-2026-64638

GitHubjendmaoul/xss2shell-cve-2026-64638

CVE-2026-64638 — XSS Reflejado Pre-Autenticación de WordPress → RCE mediante DOM Clobbering + Robo de Contraseñas de Aplicación + Activación de…

exploitationweb-application-exploitationpost-exploitation+4
1hace 13 días
RedSun- preview

RedSun-

GitHubs4m98/redsun-

Exploit Zero Day de escalada local de privilegios en Windows (CVE-2026-41091)

privilege-escalationvulnerability-analysisexploitation+3
1hace 11 días
MSSQL-Analysis-Coerce preview

MSSQL-Analysis-Coerce

GitHubp0dalirius/mssql-analysis-coerce

Una técnica para forzar a un Windows SQL Server a autenticarse en una máquina arbitraria.

exploitationlateral-movementpost-exploitation+3
133hace 2 años
FlavorTown preview

FlavorTown

GitHubwra7h/flavortown

Various ways to execute shellcode

shellcodepost-exploitationred-teaming+1
513hace 2 años
MsSettingsDelegateExecute preview

MsSettingsDelegateExecute

GitHubhackerhouse-opensource/mssettingsdelegateexecute

Bypass de UAC en Windows 10/11 x64 usando la clave de registro DelegateExecute de ms-settings.

privilege-escalationvulnerability-analysisexploitation+3
83hace 6 meses
NoFaxGiven preview

NoFaxGiven

GitHubhackerhouse-opensource/nofaxgiven

Ejecución de código y persistencia en el servicio FAX de NETWORK SERVICE

privilege-escalationpersistence-mechanismsexploitation+3
37hace 6 meses
cobaltstrike-headless preview

cobaltstrike-headless

GitHubcodextf2/cobaltstrike-headless

Aggressorscript que convierte el cliente Aggressor sin interfaz gráfica en un cliente de Cobalt Strike (mayormente) funcional.

privilege-escalationlateral-movementscripting-automation+4
146hace 3 años
CVE-2026-64638-PoC-Exploit preview

CVE-2026-64638-PoC-Exploit

GitHubtc4dy/cve-2026-64638-poc-exploit

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…

privilege-escalationvulnerability-scannersmemory-forensics+6
1hace 12 días
Windows-Privilege-Escalation-Notes preview

Windows-Privilege-Escalation-Notes

GitHubsaisathvik1/windows-privilege-escalation-notes

My handbook for Windows Privilege Escalation concepts. Do Check out my Playlist, link: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJ…

privilege-escalationpassword-attacksexploitation+5
59hace 4 años
CallStackSpoofer preview

CallStackSpoofer

GitHubwithsecurelabs/callstackspoofer

Una implementación PoC para suplantar pilas de llamadas arbitrarias al realizar llamadas al sistema (p. ej., obtener un handle mediante…

ids-ips-evasionpost-exploitationred-teaming+1
589hace 1 año
powerview.py preview

powerview.py

GitHubaniqfakhrul/powerview.py

Enumera y ataca Active Directory con persistencia de sesión LDAP, abuso de ACL, Kerberoasting/ASREProasting, credenciales shadow, RBCD y relay NTLM.

penetration-testing-frameworksprivilege-escalationreconnaissance+7
984hace 3 meses
rust_syscalls preview

rust_syscalls

GitHubjanoglezcampos/rust_syscalls

Syscalling directo e indirecto con un único stub y resolución de SSN en tiempo de ejecución para Windows.

ids-ips-evasionpost-exploitationred-teaming+1
240hace 3 años
physmem2profit preview

physmem2profit

GitHubreverseclabs/physmem2profit

Physmem2profit can be used to create a minidump of a target hosts' LSASS process by analysing physical memory remotely

memory-forensicspassword-attacksdata-exfiltration+4
422hace 4 años
SharpCollection preview

SharpCollection

GitHubflangvik/sharpcollection

Compilaciones nocturnas de herramientas ofensivas comunes de C#, recién salidas de sus respectivas ramas master, compiladas y publicadas de forma CDI…

privilege-escalationreconnaissancepassword-attacks+6
2.9khace 22 días
Anterior1…567…97Siguiente