Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
349 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
masq preview

masq

GitLabwattocyber/masq

Reconocimiento en vivo y auditoría de postura para la infraestructura de agentes de IA: escanea configuraciones de MCP, registros de sesión y APIs en…

reconnaissancestatic-analysisvulnerability-analysis+6
hace 2 días
jit preview

jit

GitHubjitpass/jit

Encuentra los secretos en texto plano en tu Mac y muévelos detrás de Touch ID, inyectados justo a tiempo sin romper las herramientas que los leen.…

authentication-authorizationencryption-decryption-toolsconfiguration-auditing+3
14hace 4 días
One-Liner-Collections preview

One-Liner-Collections

GitHubcybertix-pvt-ltd/one-liner-collections

Este repositorio contiene una lista de One Liners con descripciones y requisitos de instalación.

vulnerability-scannersweb-application-exploitationinformation-gathering+5
509hace 1 año
actions-secrets preview

actions-secrets

GitHubgmh5225/actions-secrets

Al añadir esta GitHub Action, escaneará tu repositorio en busca de datos sensibles en tu código fuente. Encontramos cosas como contraseñas, cadenas…

static-code-analysiscode-analysisdevsecops+1
hace 3 años
sift preview

sift

GitHubhotstartlabs/sift

Triaje de exposición de credenciales y datos sensibles para recursos compartidos de archivos

defensive-toolsdigital-forensicssecret-detection+1
15hace 11 días
redact preview

redact

GitLabphpboyscout/go/redact

Strip credential-like content from free-form strings before they reach logs or telemetry. Part of the phpboyscout Go toolkit. ·…

defensive-toolsprivacysecret-detection+1
hace 5 días
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

Lista de verificación de seguridad previa al lanzamiento para aplicaciones generadas por IA (Lovable, v0, Bolt, Cursor). 69 comprobaciones que cubren…

vulnerability-analysisconfiguration-auditingweb-security+9
13hace 10 días
DeepPass preview

DeepPass

GitHubghostpack/deeppass

Caza de contraseñas con deep learning

osintpassword-attacksinformation-gathering+3
244hace 2 años
POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability preview

POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability

GitHubsam00/poc-cve-2026-42826-2026-42826-microsoft-azure-devops-information-disclosure-vulnerability

Explota CVE-2026-42826 para enumerar y extraer datos confidenciales de Azure DevOps mediante solicitudes no autenticadas a la API REST:…

reconnaissancevulnerability-analysisexploitation+4
hace 16 días
Oneliner-Bugbounty preview

Oneliner-Bugbounty

GitHubdaffainfo/oneliner-bugbounty

A collection oneliner scripts for bug bounty

vulnerability-scannersweb-application-exploitationinformation-gathering+6
184hace 2 años
secret-regex-list preview

secret-regex-list

GitHubh33tlit/secret-regex-list

Lista de expresiones regulares para extraer claves API secretas e información jugosa.

reconnaissanceinformation-gatheringweb-security+3
729hace 4 años
SnaffPoint preview

SnaffPoint

GitHubnheiniger/snaffpoint

Una herramienta para que los pentesters encuentren caramelos en SharePoint

reconnaissanceinformation-gatheringpenetration-testing+3
288hace 3 años
AzureAttackKit preview

AzureAttackKit

GitHubzephrfish/azureattackkit

Colección de herramientas de Azure para descargar para atacar un entorno + consejos rápidos y otra información útil

reconnaissanceexploitationpost-exploitation+6
79hace 20 días
google-dorks preview

google-dorks

GitHubproviesec/google-dorks

Patrones de búsqueda de Google Dork seleccionados para seguridad web y reconocimiento de bug bounty, que cubren archivos expuestos, paneles de…

osintreconnaissancevulnerability-analysis+5
1.3khace 25 días
truffleproc preview

truffleproc

GitHubcontrolplaneio/truffleproc

truffleproc — hunt secrets in process memory (TruffleHog & gdb mashup)

memory-forensicsdebuggersdigital-forensics+1
128hace 3 años
API-Security-Checklist preview

API-Security-Checklist

GitHubshieldfy/api-security-checklist

Checklist de las contramedidas de seguridad más importantes al diseñar, probar y lanzar tu API

authentication-authorizationweb-securitydevsecops+4
23.3khace 29 días
CanaryHunter preview

CanaryHunter

GitHubc0axx/canaryhunter

Canary Hunter pretende ser un script rápido de PowerShell para comprobar canarios comunes en varios formatos generados gratuitamente en…

cloud-infrastructure-securityconfiguration-auditinginformation-gathering+4
137hace 3 años
slack-watchman preview

slack-watchman

GitHubpapermtn/slack-watchman

Herramienta de enumeración de Slack y detección de secretos expuestos

defensive-toolsosintreconnaissance+3
404hace 3 meses
Anterior12…20Siguiente