Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
3257 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
subzy preview

subzy

GitHubpentestpad/subzy

Comprobador de vulnerabilidades de toma de control de subdominios

reconnaissancevulnerability-scannersweb-security+2
1.6khace 1 año
phantomrecon preview

phantomrecon

GitHubl33tdawg/phantomrecon

PhantomRecon is a CLI-based, modular, agent-driven red team automation tool designed to demonstrate autonomous offensive security workflows powered…

reconnaissancevulnerability-scannersport-scanning+6
3hace 6 meses
wsuks preview

wsuks

GitHubneffisback/wsuks

Automating the MITM attack on WSUS

privilege-escalationreconnaissanceexploitation+5
388hace 5 días
CVE-2026-63030 preview

CVE-2026-63030

GitHubanggatechi/cve-2026-63030

WordPress Core RCE sin autenticación previa — Confusión de rutas por lotes + Inyección SQL

reconnaissancevulnerability-scannersexploitation+3
hace 13 días
SecretsStalker preview

SecretsStalker

GitHubrootsecdev/secretsstalker

Evaluación de solo lectura de credenciales de aplicaciones de Entra ID: enumera los permisos de Graph, el RBAC de Azure y los datos de nube…

authentication-authorizationcloud-infrastructure-securityprivilege-escalation+7
17hace 15 días
bugbounty_tools preview

bugbounty_tools

GitHubdawgyg/bugbounty_tools

Colección de scripts y herramientas utilizadas durante el trabajo de bug bounty. Esta será la ubicación de mis scripts de automatización creados para…

reconnaissanceweb-vulnerability-scannersvulnerability-analysis+3
152hace 8 meses
CVE-2026-66066 preview

CVE-2026-66066

GitHubshinthink/cve-2026-66066

CVE-2026-66066 — KindaRails2Shell: Rails Active Storage/libvips Arbitrary File Read → RCE. MATLAB/HDF5 dual-identity file → SECRET_KEY_BASE theft →…

reconnaissancevulnerability-analysisexploitation+3
1hace 17 días
Rail-OT-Protector preview

Rail-OT-Protector

GitHubspinfosecurity/rail-ot-protector

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for…

defensive-toolsreconnaissancevulnerability-scanners+6
1hace 4 días
SigDigger preview

SigDigger

GitHubbatchdrake/sigdigger

Analizador de señales digitales basado en Qt, que utiliza el núcleo de Suscan y la librería DSP Sigutils.

reconnaissanceinformation-gatheringwireless-security
2.8khace 6 meses
CVE-2018-15473-User-Enumeration- preview

CVE-2018-15473-User-Enumeration-

GitHubbdalrhmnhamdalalm-jpg/cve-2018-15473-user-enumeration-

python code use to check for user in ssh

reconnaissancevulnerability-analysisexploitation+3
hace 16 días
AzureADEnumeration preview

AzureADEnumeration

GitHublogisek/azureadenumeration

Enumeración no autenticada de Microsoft Entra ID (Azure AD)

cloud-infrastructure-securityosintreconnaissance+6
79hace 6 meses
RF-CHAOS preview

RF-CHAOS

GitHubscramblr/rf-chaos

RF CHAOS is an Android App That Is Designed To Cause Chaos via All RF Adapters Possible - Enjoy!

osintreconnaissancewi-fi-auditing+7
36hace 5 meses
Gemini-api-key-hunter preview

Gemini-api-key-hunter

GitHubcoffinxp/gemini-api-key-hunter

Escanea sitios web y archivos JS en busca de claves API de Gemini expuestas, las verifica en vivo, enumera los servicios accesibles y proporciona un…

osintreconnaissanceinformation-gathering+5
55hace 1 mes
Google-api-key-scanner preview

Google-api-key-scanner

GitHubcoffinxp/google-api-key-scanner

Valida claves de API de Google Maps contra 21 endpoints, revelando servicios expuestos con URLs de PoC, soporte de proxy y modo silencioso para…

reconnaissancevulnerability-scannersapi-security-testing+3
50hace 1 mes
wp2shell-rce preview

wp2shell-rce

GitHubjohnlodan/wp2shell-rce

Herramienta de seguridad para WordPress CVE-2026-63030 y CVE-2026-60137 para detectar la exposición a la cadena WP2Shell de RCE pre-autenticación.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+4
3hace 17 días
CVE-2026-17543-PHP-Exposure-Validator preview

CVE-2026-17543-PHP-Exposure-Validator

GitHubpratham220/cve-2026-17543-php-exposure-validator

Validador seguro de PowerShell para la exposición a PHP CVE-2026-17543 mediante cabeceras HTTP y sondas no destructivas de formularios de inicio de…

defensive-toolsreconnaissancevulnerability-scanners+5
hace 15 días
wp2exp-2026 preview

wp2exp-2026

GitHubrechandra/wp2exp-2026

WordPress All-in-One Exploit Framework — detector, escáner, enumerador, exploit, escalada. 10 CVEs de la oleada de 2026-08, incl. CVE-2026-63030…

privilege-escalationreconnaissancevulnerability-scanners+5
5hace 17 días
CF-Hero preview

CF-Hero

GitHubmusana/cf-hero

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

osintreconnaissanceinformation-gathering+5
2.6khace 1 mes
Anterior1…678…181Siguiente