Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
101 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

Bootkit UEFI GRUB2 que instala un implante de red previo al arranque mediante la opción de arranque NVRAM, carga en cadena un UKI, ejecuta un payload…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
hace 1 día
CVE-2024-4577-Exploitation-AsyncRAT-Deployment-DFIR-Investigation preview

CVE-2024-4577-Exploitation-AsyncRAT-Deployment-DFIR-Investigation

GitHubduyduongduyduong/cve-2024-4577-exploitation-asyncrat-deployment-dfir-investigation

Investigación de la explotación de CVE-2024-4577 y el despliegue de AsyncRAT con artefactos DFIR, IoCs y guía de detección.

exploitationmalware-analysisdigital-forensics+3
hace 5 días
Qakbot preview

Qakbot

GitHubpr0xylife/qakbot

Repositorio de inteligencia de amenazas y análisis de malware centrado en un troyano bancario y botnet, con IOCs, indicadores C2 e investigación de…

ioc-managementthreat-feeds-aggregatorsmalware-analysis+3
193hace 2 años
PSSW100AVB preview

PSSW100AVB

GitHubtihanyin/pssw100avb

Una lista de scripts de Powershell útiles con 100% de evasión de AV (en el momento de la publicación).

ids-ips-evasionpost-exploitationpenetration-testing+5
1.4khace 2 meses
Gozi preview

Gozi

GitHubpr0xylife/gozi

Troyano bancario con capacidades de inyección en el navegador y de comando y control, utilizado para robar credenciales y datos financieros;…

persistence-mechanismsreverse-engineeringdata-exfiltration+4
5hace 4 años
SubSeven preview

SubSeven

GitHubdarkcodersc/subseven

SubSeven Legacy Official Source Code Repository

persistence-mechanismspost-exploitationremote-access-tool+1
650hace 2 años
Heroinn preview

Heroinn

GitHubb23r0/heroinn

Un framework C2/post-explotación multiplataforma.

penetration-testing-frameworkspost-exploitationcommand-and-control+4
712hace 3 años
Venom preview

Venom

GitHubidov31/venom

Venom is a library that meant to perform evasive communication using stolen browser socket

ids-ips-evasioncommand-and-controlred-teaming+1
395hace 2 años
ImgBackdoor preview

ImgBackdoor

GitHubtsuyoken/imgbackdoor

Hide your payload into .jpg file

payload-generationexploitationcommand-and-control+3
394hace 4 años
malvinci preview

malvinci

GitHubxgrxmey/malvinci

Este sencillo pero potente script introducirá un nuevo tipo de malware que desactivará el firewall, iniciará un servidor HTTP, reenviará su puerto a…

command-and-controlpayload-developmentremote-access-trojan
59hace 1 año
RendezvousRAT preview

RendezvousRAT

GitHubrvrsh3ll/rendezvousrat

Self-healing RAT utilizing libp2p

post-exploitationcommand-and-controlred-teaming+1
88hace 5 años
zoshrinkC2 preview

zoshrinkC2

GitHubdemon-i386/zoshrinkc2

Malware dirigido mediante DNS sobre HTTPS (solo se ejecuta una vez)

payload-generationids-ips-evasioncryptography+3
97hace 3 años
Sub7 preview

Sub7

GitLabillwill/sub7

Source code for SubSeven 2.1.3

payload-generationpost-exploitationmalware-analysis+2
15hace 2 años
backdoors preview

backdoors

GitHubhackerhouse-opensource/backdoors

Herramientas para mantener el acceso a sistemas y demostraciones de prueba de concepto.

persistence-mechanismspost-exploitationcommand-and-control+3
182hace 6 meses
BloodfangC2 preview

BloodfangC2

GitHubzarkones/bloodfangc2

Implant PIC moderno para Windows (64 y 32 bits)

shellcodepost-exploitationcommand-and-control+4
105hace 1 año
webshell preview

webshell

GitHubtennc/webshell

This is a webshell open source project

web-application-exploitationpost-exploitationpenetration-testing+4
10.8khace 1 año
TospoVirus preview

TospoVirus

GitHubcatatonicprime/tospovirus

A WiFi Pineapple infecting worm.

persistence-mechanismsexploitationlateral-movement+5
17hace 11 años
xll_windows_reverse_shell preview

xll_windows_reverse_shell

GitHubh3x0v3rl0rd/xll_windows_reverse_shell

xll shell inversa de Windows

phishing-toolsexploitationcommand-and-control+4
hace 1 año
Anterior123456Siguiente