Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
3257 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
ShareHound preview

ShareHound

GitHubp0dalirius/sharehound

Una herramienta en Python para mapear fácilmente los derechos de acceso de los recursos compartidos de red hacia los OpenGraphs de BloodHound

reconnaissancenetwork-mappingconfiguration-auditing+5
310
hace 3 meses
BRC4-BOF-Artillery preview

BRC4-BOF-Artillery

GitHubparanoidninja/brc4-bof-artillery

Colección de BOFs de Brute Ratel C4 para post-explotación en Windows: acceso a la memoria de procesos, obtención de hashes NetNTLMv2, recopilación de…

reconnaissanceencryption-decryption-toolshash-analysis+5
152hace 9 meses
BFScan preview

BFScan

GitHubblackfan/bfscan

Herramienta para encontrar URLs, rutas, secretos y generar peticiones HTTP crudas y especificaciones OpenApi a partir de archivos de configuración y…

android-securityreconnaissancestatic-analysis+5
257hace 8 meses
Enumprotections_BOF preview

Enumprotections_BOF

GitHuboctoberfest7/enumprotections_bof

Un BOF para enumerar procesos del sistema, sus niveles de protección y más.

privilege-escalationreconnaissancevulnerability-analysis+4
126hace 1 año
sccmhound preview

sccmhound

GitHubcrowdstrike/sccmhound

Un recolector de BloodHound para Microsoft Configuration Manager

reconnaissancelateral-movementinformation-gathering+1
404hace 1 año
Shockwave-OSS preview

Shockwave-OSS

GitHubgal-nagli/shockwave-oss

Colección curada de consejos de bug bounty, one-liners y flujos de trabajo de automatización para reconocimiento, fuzzing y explotación web, con…

reconnaissancevulnerability-analysisweb-application-exploitation+9
753hace 2 años
onedrive_user_enum preview

onedrive_user_enum

GitHubnyxgeek/onedrive_user_enum

onedrive user enumeration - pentest tool to enumerate valid o365 users

osintreconnaissanceinformation-gathering+3
764hace 1 año
hijagger preview

hijagger

GitHubfirefart/hijagger

Comprueba a todos los mantenedores de todos los paquetes NPM y Pypi en busca de paquetes secuestrables mediante el re-registro de dominios.

osintreconnaissancevulnerability-scanners+3
305hace 7 días
CVE-2026-60004 preview

CVE-2026-60004

GitHubshinthink/cve-2026-60004

CVE-2026-60004 — Gitea/Forgejo Diffpatch Git Hook RCE. Bare clone → post-index-change hook injection. CVSS 9.8 | CWE-94 | Gitea < 1.27.1

reconnaissancevulnerability-scannersexploitation+4
hace 18 días
vamp-forticheck preview

vamp-forticheck

GitHubvampsecure-labs/vamp-forticheck

VampSecure Labs: Escáner de CVE de FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

reconnaissancevulnerability-scannersvulnerability-analysis+5
hace 9 días
CVE-2026-60004-POC preview

CVE-2026-60004-POC

GitHubimbas007/cve-2026-60004-poc

CVE-2026-60004 Exploit de RCE pre-autenticación — Gitea <= 1.27.0 inyección de gancho de git diffpatch (CVSS 9.8)

reconnaissancevulnerability-scannersexploitation+4
11hace 18 días
TempestSDR preview

TempestSDR

GitHubmartinmarinov/tempestsdr

Interceptación remota de video mediante una plataforma de radio definida por software

reconnaissanceinformation-gatheringwireless-security+2
1.6khace 3 años
netview preview

netview

GitHubmubix/netview

Netview enumerates systems using WinAPI calls

reconnaissancenetwork-mappinginformation-gathering+2
301hace 4 años
TempestSDR preview

TempestSDR

GitHubrtlsdrblog/tempestsdr

Interceptación remota de video mediante una plataforma de radio definida por software.

reconnaissanceinformation-gatheringwireless-security+2
125hace 8 años
sdwan-harvester preview

sdwan-harvester

GitHubsdnewhop/sdwan-harvester

🌐 Enumerar y tomar huellas digitales automáticamente de nodos SD-WAN en internet

osintreconnaissancevulnerability-scanners+4
49hace 5 años
cc.py preview

cc.py

GitHubsi9int/cc.py

Extraer URLs de un objetivo específico basado en los resultados de "commoncrawl.org"

osintreconnaissanceinformation-gathering+3
275hace 8 meses
assets-from-spf preview

assets-from-spf

GitHub0xbharath/assets-from-spf

Un script de Python para analizar bloques de red y nombres de dominio a partir de registros SPF

osintreconnaissancenetwork-mapping+2
84hace 6 años
censys-enumeration preview

censys-enumeration

GitHub0xbharath/censys-enumeration

Un script para extraer subdominios/correos electrónicos de un dominio determinado utilizando el conjunto de datos de certificados SSL/TLS en Censys.

osintreconnaissanceinformation-gathering+2
156hace 3 años
Anterior1…789…181Siguiente