Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
4744 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
awesome-game-security preview

awesome-game-security

GitHubgmh5225/awesome-game-security

Curated index of game security research: anti-cheat internals, DMA attacks, reverse engineering, kernel/mobile protections, and graphics API hooking…

android-securitydefensive-toolsios-security+8
3.4k
hace 6h 10m
mora-hwbp preview

mora-hwbp

GitHubdovughs/mora-hwbp

Motor de instrumentación de telemetría y hooking en modo usuario sin parches basado en puntos de interrupción de hardware (DR0-DR7) (PoC de AMSI,…

defensive-toolsids-ips-evasiondebuggers+3
10hace 2 días
CVE-2026-39987 preview

CVE-2026-39987

GitHubk3ystr0k3r/cve-2026-39987

Exploit de prueba de concepto para RCE de Marimo sin autenticación previa. Utiliza el endpoint WebSocket no autenticado /terminal/ws para generar un…

vulnerability-analysisexploitationweb-application-exploitation+2
hace 1 día
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110 one-liners de seguridad ofensiva para pruebas autorizadas y CTFs, organizados en un cuaderno markdown por categoría y fase de la kill-chain.…

privilege-escalationreconnaissancepassword-attacks+9
hace 3 días
context-aware-offensive-intelligence preview

context-aware-offensive-intelligence

GitHubindoushka/context-aware-offensive-intelligence

Marco de investigación que redefine la post-explotación mediante inteligencia de decisión.

privilege-escalationvulnerability-analysisconfiguration-auditing+4
hace 7 meses
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

Analizador sin conexión de rutas de ataque AD/Entra para JSON de SharpHound/AzureHound. Expone hallazgos priorizados sobre escalada de privilegios,…

privilege-escalationvulnerability-analysislateral-movement+6
406hace 2 días
CVE-2026-61241 preview

CVE-2026-61241

GitHubgodliveanton/cve-2026-61241

Exploit de Gestión de Privilegios del Servidor LDAP OID de Oracle

privilege-escalationexploitationnetwork-security+3
hace 2 días
halo-cve-2026-67919 preview

halo-cve-2026-67919

GitHubk0nnect/halo-cve-2026-67919

halo cms plugin 1-request rce desde una URL, PoC + cadena de exploit

exploitationweb-application-exploitationweb-security+3
1hace 2 días
CVE-2026-15748 preview

CVE-2026-15748

GitHububaydev/cve-2026-15748

Forminator Forms <= 1.56.1 - Subida de archivos arbitraria no autenticada mediante configuración falsificada del campo de subida

vulnerability-analysisexploitationweb-application-exploitation+3
hace 2 días
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

Exploit de prueba de concepto para CVE-2026-64849: desencadena SSRF en la API de webhook de MLflow mediante una POST manipulada, obteniendo metadatos…

vulnerability-analysisexploitationweb-application-exploitation+4
hace 2 días
CVE-2025-6934 preview

CVE-2025-6934

GitHubrosemary1337/cve-2025-6934

Exploit automatizado de PoC para WordPress Opal Estate Pro que detecta versiones vulnerables, obtiene el nonce y crea cuentas de administrador no…

vulnerability-analysisexploitationweb-application-exploitation+3
hace 11 meses
CVE-2026-41089 preview

CVE-2026-41089

GitHubjelasin/cve-2026-41089

PoC de preautenticación para CVE-2026-41089: desbordamiento de pila en Netlogon CLDAP a través de UDP/389, que provoca el bloqueo de LSASS y el…

vulnerability-analysisexploitationnetwork-security+3
hace 2 meses
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

Lanza programas de macOS a través de la interfaz XPC privada de launchd sin ejecutarlos mediante exec, haciendo que el EDR registre a launchd como…

persistence-mechanismsids-ips-evasionpost-exploitation+2
hace 3 días
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

Bootkit UEFI GRUB2 que instala un implante de red previo al arranque mediante la opción de arranque NVRAM, carga en cadena un UKI, ejecuta un payload…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
hace 3 días
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

Abusa de los entitlements de depurador de macOS y de DYLD_INSERT_LIBRARIES para volcar o buscar la memoria de un proceso en ejecución mientras…

memory-forensicsids-ips-evasioninformation-gathering+4
1hace 3 días
dyen preview

dyen

GitHubcenobyte-vincit/dyen

Cargador de dylibs Mach-O en memoria para Python estándar de macOS; descifra, mapea y ejecuta payloads sin usar dlopen ni escribir en disco, con…

payload-generationids-ips-evasionpost-exploitation+4
hace 3 días
ShieldBreak preview

ShieldBreak

GitHub1neptune/shieldbreak

Prueba de concepto de 0day para Windows Defender que demuestra una omisión de parche para CVE-2026-69414, dirigida a Windows 11 25H2 y Server 2025…

vulnerability-analysisexploitationids-ips-evasion+1
1hace 3 días
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

Reproduce la RCE no autenticada de ClamAV en ZendTo y la escalada de privilegios a root en un laboratorio autorizado, con destino Docker fijado,…

privilege-escalationvulnerability-analysisexploitation+5
hace 3 días
Anterior12…100Siguiente