Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
3257 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110 one-liners de seguridad ofensiva para pruebas autorizadas y CTFs, organizados en un cuaderno markdown por categoría y fase de la kill-chain.…

privilege-escalationreconnaissancepassword-attacks+9
hace 3 días
CVE-2021-1675-PrintNightmare-Analysis preview

CVE-2021-1675-PrintNightmare-Analysis

GitHubvelessecurity/cve-2021-1675-printnightmare-analysis

Informe técnico y análisis de PrintNightmare (CVE-2021-1675 / CVE-2021-34527), que cubre la explotación de RCE/LPE, la detección mediante registros…

privilege-escalationreconnaissancevulnerability-analysis+6
hace 2 días
masq preview

masq

GitLabwattocyber/masq

Reconocimiento en vivo y auditoría de postura para la infraestructura de agentes de IA: escanea configuraciones de MCP, registros de sesión y APIs en…

reconnaissancestatic-analysisvulnerability-analysis+6
hace 3 días
RPC-Triage preview

RPC-Triage

GitHubtalha-nazeef-ahmed/rpc-triage

Un motor de análisis estático de cero símbolos que extrae y clasifica matemáticamente la superficie de ataque de Windows RPC mediante un modelo de…

reconnaissancestatic-analysisvulnerability-analysis+3
6hace 4 días
CVE-2026-8794 preview

CVE-2026-8794

GitHubh4zaz/cve-2026-8794

Enumeración de nombres de usuario mediante canal lateral de temporización de autenticación en PaperCut NG

reconnaissancevulnerability-analysisweb-application-exploitation+4
hace 5 días
CVE-2007-2447-Exploitation-SIEM-Detection-Lab preview

CVE-2007-2447-Exploitation-SIEM-Detection-Lab

GitHubharshiys/cve-2007-2447-exploitation-siem-detection-lab

Laboratorio de ataque AD/Linux aislado: explotó CVE-2007-2447 mediante Metasploit, detectado con Wazuh SIEM mapeado a MITRE ATT&CK (T1190, T1059)

reconnaissanceexploit-frameworksvulnerability-analysis+7
hace 5 días
cve-2026-43499-m3q-azf1 preview

cve-2026-43499-m3q-azf1

GitHubbugel/cve-2026-43499-m3q-azf1

Este paquete no es un root completo. Cambia SELinux a Permissive y mantiene el reclaim el tiempo suficiente para el trabajo posterior. Aquí no se…

android-securityprivilege-escalationreconnaissance+4
2hace 7 días
SCCM-CVE-2026-47301-Remote-Code-Execution-Exploit preview

SCCM-CVE-2026-47301-Remote-Code-Execution-Exploit

GitHubomribaso/sccm-cve-2026-47301-remote-code-execution-exploit

Cadena de exploits de prueba de concepto (CVE-2026-47301) para Microsoft Configuration Manager (SCCM), que combina un control de acceso roto, un path…

privilege-escalationreconnaissanceexploitation+3
12hace 7 días
VulnHub-DC1-Writeup preview

VulnHub-DC1-Writeup

GitHubprapul1/vulnhub-dc1-writeup

VulnHub DC-1 boot-to-root — explotando CVE-2018-7600 (Drupalgeddon2) para RCE, extrayendo credenciales de BD desde settings.php, forjando el hash de…

privilege-escalationreconnaissanceexploit-frameworks+9
1hace 1 mes
AISA-Scanner preview

AISA-Scanner

GitHubgmh5225/aisa-scanner

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

reconnaissancevulnerability-scannersport-scanning+6
1hace 1 año
mmiotic preview

mmiotic

GitHubxoreaxeaxeax/mmiotic

Radiografía de latencia para hardware no documentado

reconnaissancereverse-engineeringinformation-gathering+2
133hace 9 días
ALPC-Enumerator preview

ALPC-Enumerator

GitHubtalha-nazeef-ahmed/alpc-enumerator

Una herramienta de espacio de usuario de Windows para enumerar y clasificar puertos ALPC, incluidos los procesos protegidos por PPL.

reconnaissancevulnerability-analysisreverse-engineering+4
24hace 8 días
CVE-2026-48908-by-yora preview

CVE-2026-48908-by-yora

GitHubyora1928/cve-2026-48908-by-yora

Comprobador de seguridad pasivo para CVE-2026-48908 que afecta a SP Page Builder.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+7
2hace 8 días
violin preview

violin

GitHubstrategic-automation/violin

Perfil de pentest agéntico para Hermes: 31 playbooks para reconocimiento autorizado, ataques web/de control de acceso, validación segura de exploits…

authentication-authorizationosintpenetration-testing-frameworks+8
73hace 4 días
CVE-2026-55040 preview

CVE-2026-55040

GitHubsfewer-r7/cve-2026-55040

Exploit de prueba de concepto para Microsoft SharePoint CVE-2026-55040 que forja tokens JWT, omite la autenticación, descubre automáticamente…

authentication-authorizationreconnaissanceexploitation+4
52hace 10 días
oopso preview

oopso

GitHubb3rito/oopso

Un constructor de consultas OSINT fácil de usar en el lado del cliente para descubrir gestores de archivos expuestos en los motores de búsqueda.

osintreconnaissancevulnerability-analysis+2
3hace 20 días
WP2Shell preview

WP2Shell

GitHubg0d150ne/wp2shell

Marco de explotación modular para WordPress pre-autenticación que encadena inyección SQL y bypass de autenticación para lograr ejecución remota de…

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
hace 10 días
cve-2019-17558-apache-solr-rce preview

cve-2019-17558-apache-solr-rce

GitHubrogerzeferino/cve-2019-17558-apache-solr-rce

Write-up de CTF que documenta la explotación de CVE-2019-17558 en Apache Solr, cubriendo reconocimiento, limitaciones de Metasploit, inyección manual…

reconnaissancevulnerability-analysisexploitation+4
1hace 10 días
Anterior12…181Siguiente