Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
1736 resultados
CredCrack preview

CredCrack

GitHubjobroche/credcrack

Un cosechador de credenciales rápido y sigiloso

lateral-movementinformation-gatheringpost-exploitation+1
626
hace 3 años
Seatbelt preview

Seatbelt

GitHubghostpack/seatbelt

Seatbelt es un proyecto en C# que realiza una serie de "comprobaciones de seguridad" orientadas a la auditoría de sistemas, relevantes tanto desde…

defensive-toolsprivilege-escalationreconnaissance+5
4.7khace 1 año
SharpDPAPI preview

SharpDPAPI

GitHubghostpack/sharpdpapi

SharpDPAPI es un port en C# de algunas funcionalidades DPAPI de Mimikatz.

password-crackingencryption-decryption-toolsexploitation+4
1.4khace 2 años
SharpMove preview

SharpMove

GitHub0xthirteen/sharpmove

Proyecto .NET para realizar ejecución remota autenticada

lateral-movementpost-exploitationpenetration-testing+2
410hace 3 años
kubesploit preview

kubesploit

GitHubcyberark/kubesploit

Kubesploit es un servidor y agente de Comando y Control HTTP/2 multiplataforma de post-explotación escrito en Golang, centrado en entornos…

penetration-testing-frameworksvulnerability-scannerscontainer-security+5
1.2khace 1 año
Mythic preview

Mythic

GitHubits-a-feature/mythic

Un marco colaborativo y multiplataforma para red teaming.

penetration-testing-frameworksexploit-frameworkspost-exploitation+3
4.7khace 1 mes
SharpStay preview

SharpStay

GitHub0xthirteen/sharpstay

Herramienta .NET para instalar persistencia en Windows mediante claves de registro, tareas programadas, servicios, eventos WMI, secuestros COM y…

persistence-mechanismspost-exploitationpenetration-testing+1
498hace 2 años
SharpUp preview

SharpUp

GitHubghostpack/sharpup

Herramienta en C# para auditar vulnerabilidades de escalada de privilegios en Windows, que implementa comprobaciones de PowerUp para configuraciones…

privilege-escalationvulnerability-analysispost-exploitation+1
1.5khace 2 años
SharpView preview

SharpView

GitHubtevora-threat/sharpview

Implementación en C# de PowerView de harmj0y

privilege-escalationreconnaissancelateral-movement+3
1.1khace 7 años
SharpWMI preview

SharpWMI

GitHubghostpack/sharpwmi

SharpWMI es una implementación en C# de varias funcionalidades de WMI.

privilege-escalationlateral-movementinformation-gathering+5
767hace 5 años
MoveKit preview

MoveKit

GitHub0xthirteen/movekit

Kit de Cobalt Strike para Movimiento Lateral

exploit-frameworkslateral-movementpost-exploitation+2
678hace 6 años
e013 preview

e013

GitHubkeyboard-slayer/e013

Herramienta VBScript que extrae y muestra las contraseñas Wi-Fi guardadas de sistemas Windows, generando las credenciales en un archivo de texto para…

password-attacksinformation-gatheringpost-exploitation+1
27hace 5 años
paragon preview

paragon

GitHubkcarretto/paragon

Plataforma de compromiso Red Team con el objetivo de unificar herramientas ofensivas tras una interfaz de usuario simple.

penetration-testing-frameworksexploit-frameworksscripting-automation+4
304hace 2 años
SharpNoPSExec preview

SharpNoPSExec

GitHubjuliourena/sharpnopsexec

Obtener ejecución de comandos sin archivos para movimiento lateral.

lateral-movementpost-exploitationpenetration-testing+1
639hace 4 años
Priv2Admin preview

Priv2Admin

GitHubgtworek/priv2admin

Rutas de explotación que te permiten (mal)usar los Privilegios de Windows para elevar tus derechos dentro del SO.

privilege-escalationexploitationpost-exploitation+1
2.5khace 3 años
Evasor preview

Evasor

GitHubcyberark/evasor

Una herramienta para usar en la fase de post-explotación para equipos azules y rojos para evadir políticas de APPLICATIONCONTROL

defensive-toolsprivilege-escalationvulnerability-analysis+3
324hace 6 años
r77-rootkit preview

r77-rootkit

GitHubbytecode77/r77-rootkit

Rootkit sin archivos ring 3 con instalador y persistencia que oculta procesos, archivos, conexiones de red, etc.

defensive-toolsprivilege-escalationpayload-generation+6
2.2khace 1 mes
reGeorg preview

reGeorg

GitHubsensepost/regeorg

El sucesor de reDuh, compromete un servidor web bastión y crea proxies SOCKS a través de la DMZ. Pivota y pwn.

post-exploitationweb-securitypenetration-testing+1
3.2khace 9 años
Anterior1…899091…97Siguiente