Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
3256 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
cPanelScanner preview

cPanelScanner

GitHubk3ystr0k3r/cpanelscanner

cPanel Scanner es una herramienta rápida y multihilo escrita en Go para detectar servicios cPanel en rangos de IP, bloques CIDR o listas de…

reconnaissancenetwork-mappingport-scanning+3
2
hace 11 días
HTB-Reactor-Linux-Machine-Walkthrough preview

HTB-Reactor-Linux-Machine-Walkthrough

GitHubsonnycroco/htb-reactor-linux-machine-walkthrough

Walkthrough completo de la máquina Reactor de HTB — explota la CVE-2025-55182 para obtener una shell y luego consigue root a través de un depurador…

privilege-escalationreconnaissancevulnerability-analysis+8
1hace 2 meses
xss2shell preview

xss2shell

GitHub0xlipon/xss2shell

Escáner de WordPress para CVE-2026-64638 basado en comportamiento que utiliza sondeos de inicio de sesión benignos; clasifica el comportamiento del…

defensive-toolsreconnaissancevulnerability-scanners+6
3hace 11 días
POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability preview

POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability

GitHubsam00/poc-cve-2026-42826-2026-42826-microsoft-azure-devops-information-disclosure-vulnerability

Explota CVE-2026-42826 para enumerar y extraer datos confidenciales de Azure DevOps mediante solicitudes no autenticadas a la API REST:…

reconnaissancevulnerability-analysisexploitation+4
hace 17 días
POC-CVE-2026-54121-Certighost preview

POC-CVE-2026-54121-Certighost

GitHubsam00/poc-cve-2026-54121-certighost

Kit de exploits para AD CS CVE-2026-54121: los usuarios de dominio con privilegios bajos se hacen pasar por un controlador de dominio, forjan…

privilege-escalationreconnaissancevulnerability-analysis+5
hace 14 días
SharpWnfSuite preview

SharpWnfSuite

GitHubdaem0nc0re/sharpwnfsuite

Utilidades de C# para el mecanismo de notificaciones de Windows

reconnaissancevulnerability-analysisexploitation+3
158hace 1 año
Bug-Bounty preview

Bug-Bounty

GitHubanlominus/bug-bounty

Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More

reconnaissancevulnerability-analysisweb-security+5
651hace 9 meses
XSS2Shell-CVE-2026-64638 preview

XSS2Shell-CVE-2026-64638

GitHubmr-leonardogomes/xss2shell-cve-2026-64638

Escáner de seguridad de WordPress que identifica versiones, detecta XSS reflejado en múltiples objetivos de manera concurrente y admite un flujo de…

reconnaissanceweb-vulnerability-scannersexploitation+3
1hace 12 días
secret-regex-list preview

secret-regex-list

GitHubh33tlit/secret-regex-list

Lista de expresiones regulares para extraer claves API secretas e información jugosa.

reconnaissanceinformation-gatheringweb-security+3
729hace 4 años
LdapRelayScan preview

LdapRelayScan

GitHubzyn3rgy/ldaprelayscan

Comprueba las protecciones LDAP relativas al relay de autenticación NTLM

reconnaissancevulnerability-scannersconfiguration-auditing+5
531hace 1 año
mkpath preview

mkpath

GitHubtrickest/mkpath

Genera combinaciones de rutas URL usando una lista de palabras.

reconnaissanceinformation-gatheringweb-security+2
176hace 2 años
SCMKit preview

SCMKit

GitHubxforcered/scmkit

Kit de herramientas de ataque para la gestión de código fuente

privilege-escalationreconnaissancepersistence-mechanisms+4
134hace 3 años
resolvers preview

resolvers

GitHubtrickest/resolvers

Lista curada y validada continuamente de resolvers DNS fiables para enumeración DNS, reconocimiento y flujos de trabajo de bug bounty.

reconnaissancedns-subdomain-enumerationinformation-gathering+6
1.0khace 5 días
wordlists preview

wordlists

GitHubtrickest/wordlists

Real-world infosec wordlists, updated regularly

reconnaissanceinformation-gatheringweb-security+3
1.8khace 4 días
OSCP preview

OSCP

GitHubrootsecdev/oscp

OSCP Study Guide

reconnaissanceexploitationweb-application-exploitation+6
42hace 3 años
urless preview

urless

GitHubxnl-h4ck3r/urless

Filtra y deduplica grandes listas de URLs eliminando extensiones estáticas, palabras clave no deseadas, IDs, variantes de idioma y parámetros,…

reconnaissanceinformation-gatheringweb-security+2
391hace 5 meses
pre2k preview

pre2k

GitHubgarrettfoster13/pre2k

Una herramienta para consultar la existencia de objetos de equipo pre-Windows 2000.

reconnaissancepassword-attacksexploitation+3
392hace 2 meses
CVE-2026-60004-poc-gitea preview

CVE-2026-60004-poc-gitea

GitHubgagaltotal/cve-2026-60004-poc-gitea

CVE-2026-60004 — RCE pre-autenticación en Gitea mediante inyección de hook en diffpatch

reconnaissancevulnerability-analysisexploitation+3
1hace 12 días
Anterior123…181Siguiente