Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
18 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage- preview

CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage-

GitHubgeorge0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-

Simula la remanencia de memoria en el arranque en frío serverless de CVE-2026-23007; demuestra cómo el estado global persistente entre invocaciones…

vulnerability-analysisexploitationserverless-security+2
hace 14 días
CVE-2026-22015-Serverless-Function-Environment-Variable-Injection-via-Event preview

CVE-2026-22015-Serverless-Function-Environment-Variable-Injection-via-Event

GitHubgeorge0papasotiriou/cve-2026-22015-serverless-function-environment-variable-injection-via-event

PoC para CVE-2026-22015: un evento malicioso inyecta variables de entorno en funciones serverless, sobrescribiendo secretos y permitiendo la escalada…

privilege-escalationexploitationserverless-security+3
hace 15 días
CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp preview

CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp

GitHubgeorge0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp

Exploit PoC para CVE-2026-21002 sobre fuga de credenciales en arranque en frío (cold-start) serverless, que demuestra cómo los directorios /tmp…

cloud-infrastructure-securityvulnerability-analysisexploitation+4
hace 16 días
CVE-2026-9999-Serverless-Event-Injection-to-Code-Overwrite preview

CVE-2026-9999-Serverless-Event-Injection-to-Code-Overwrite

GitHubgeorge0papasotiriou/cve-2026-9999-serverless-event-injection-to-code-overwrite

Exploit de prueba de concepto para CVE-2026-9999, que demuestra path traversal en eventos de almacenamiento de objetos serverless y sobrescribe el…

cloud-infrastructure-securityvulnerability-analysisexploitation+3
hace 17 días
capsule preview

capsule

GitHubcapsulerun/capsule

Entorno de ejecución seguro para aislar tareas de agentes de IA. Ejecute código no confiable en entornos WebAssembly aislados.

container-securitydynamic-analysis-sandboxingscripting-automation+5
294hace 2 meses
roninforge-hono preview

roninforge-hono

GitHubroninforge/roninforge-hono

Cursor plugin for Hono v4 (TypeScript edge web framework). 59 LLM regressions with BAD/CORRECT pairs. Pinned to hono ^4.12.19 (>= 4.9.7 for…

static-code-analysisvulnerability-analysiscode-analysis+8
hace 2 meses
CTT-Serverless-RCE-v1.0---Convergent-Time-Theory-Enhanced-MCP-Exploit preview

CTT-Serverless-RCE-v1.0---Convergent-Time-Theory-Enhanced-MCP-Exploit

GitHubsimoesctt/ctt-serverless-rce-v1.0---convergent-time-theory-enhanced-mcp-exploit

Serverless Framework MCP Server (CVE-2025-69256) Puntuación base: 9.4/10 → Puntuación mejorada CTT: 9.9/10 Una vulnerabilidad crítica de inyección…

vulnerability-analysisexploitationids-ips-evasion+8
hace 6 meses
Awesome-CloudSec-Labs preview

Awesome-CloudSec-Labs

GitHubiknowjason/awesome-cloudsec-labs

Increíbles laboratorios gratuitos de aprendizaje de seguridad cloud native. Incluye CTF, talleres autoalojados, laboratorios guiados de…

container-securityserverless-securityctf+7
2.2khace 10 meses
serverless-prey preview

serverless-prey

GitHubpumasecurity/serverless-prey

Funciones Serverless para establecer Reverse Shells en Lambda, Azure Functions y Google Cloud Functions

exploitationserverless-securitypost-exploitation+5
248hace 1 año
ShadowClone preview

ShadowClone

GitHubfyoorer/shadowclone

Marco de distribución de tareas sin servidor que paraleliza herramientas CLI a través de miles de funciones en la nube para reconocimiento rápido y…

reconnaissanceserverless-securitycloud-security+1
818hace 1 año
Serverless-Goat preview

Serverless-Goat

GitHubowasp/serverless-goat

OWASP ServerlessGoat: una aplicación serverless que demuestra vulnerabilidades de seguridad serverless comunes

vulnerability-analysisserverless-securitycloud-security+3
330hace 2 años
DVSA preview

DVSA

GitHubowasp/dvsa

Una aplicación serverless deliberadamente vulnerable

cloud-infrastructure-securityvulnerability-analysisserverless-security+6
544hace 2 años
LambdaGuard preview
Archived

LambdaGuard

GitHubskyscanner/lambdaguard

Seguridad Serverless de AWS

cloud-infrastructure-securityvulnerability-scannersstatic-code-analysis+3
400hace 4 años
SyntheticSun preview

SyntheticSun

GitHubjonrau1/syntheticsun

Marco de automatización de seguridad sin servidor para AWS que ingiere inteligencia de amenazas, aplica detección de anomalías basada en ML (RCF, IP…

serverless-securitycloud-securitythreat-intelligence+3
82hace 5 años
Serverless-Top-10-Project preview

Serverless-Top-10-Project

GitHubowasp/serverless-top-10-project

OWASP Serverless Top 10

vulnerability-analysisserverless-securityweb-security+3
217hace 5 años
AlertResponder preview
Archived

AlertResponder

GitHubm-mizutani/alertresponder

Marco de respuesta automática a alertas de seguridad por AWS Serverless Application Model

defensive-toolsserverless-securitycloud-security+2
14hace 6 años
binaryalert preview

binaryalert

GitHubairbnb/binaryalert

BinaryAlert: Sin servidor, detección de malware en tiempo real y retroactiva.

defensive-toolsserverless-securitymalware-analysis+2
1.5khace 6 años
honeyLambda preview

honeyLambda

GitHub0x4d31/honeylambda

honeyλ - una aplicación simple y sin servidor diseñada para crear y monitorear endpoints HTTP falsos (es decir, honeytokens de URL) de forma…

defensive-toolsserverless-securitycloud-security+2
525hace 7 años