Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
996 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
fastgpt-sandbox-audit preview

fastgpt-sandbox-audit

GitHubqianlijaingshan/fastgpt-sandbox-audit

Herramienta de auditoría de cadena de escape de sandbox de Python de FastGPT (relacionada con CVE-2026-32128, cadena de inspección v4.14.8)

static-analysisdynamic-analysis-sandboxingvulnerability-analysis+4
hace 1 día
masq preview

masq

GitLabwattocyber/masq

Reconocimiento en vivo y auditoría de postura para la infraestructura de agentes de IA: escanea configuraciones de MCP, registros de sesión y APIs en…

reconnaissancestatic-analysisvulnerability-analysis+6
hace 1 día
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

Laboratorio Docker aislado y escáner estático para CVE-2025-55182, con builds vulnerables o parcheadas de Next.js y validación de PoC de la…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
hace 2 días
RPC-Triage preview

RPC-Triage

GitHubtalha-nazeef-ahmed/rpc-triage

Un motor de análisis estático de cero símbolos que extrae y clasifica matemáticamente la superficie de ataque de Windows RPC mediante un modelo de…

reconnaissancestatic-analysisvulnerability-analysis+3
6hace 3 días
HydraDragonAV-Mobile preview

HydraDragonAV-Mobile

GitHubhydradragonantivirus/hydradragonav-mobile

Antivirus para Android que no requiere root, adb, instalación de CA ni cloud, con muchas funciones y formas de detectar más malware de día cero.

android-securitydefensive-toolsstatic-analysis+6
13hace 10 días
fingerprint-pro-internals preview

fingerprint-pro-internals

GitHubproofofbots/fingerprint-pro-internals

Documentando los detalles internos del agente comercial de Fingerprint Pro, no la librería de código abierto FingerprintJS

static-analysiscode-analysisreverse-engineering+4
1hace 5 días
Enigma preview

Enigma

GitHubadam-040/enigma

IDE de ingeniería inversa en C++ con análisis de PE/ELF, desensamblado x86/x64, IR de Pcode, descompilación, detección de funciones y una GUI de Qt.

static-analysiscode-analysisreverse-engineering+1
29hace 5 días
nginx-rift-check preview

nginx-rift-check

GitHubcynepmyx/nginx-rift-check

Detecta el patrón de rewrite de CVE-2026-42945 en configuraciones de nginx: rewrite con `?` en el reemplazo más una captura sin nombre consumida en…

static-analysisvulnerability-scannersvulnerability-analysis+2
hace 6 días
ctxdebug preview

ctxdebug

GitHubddudle/ctxdebug

Plataforma de ingeniería inversa impulsada por MCP que conecta WinDbg, IDA Pro y x64dbg con 160+ herramientas de depuración y análisis accesibles por…

static-analysisdynamic-code-analysisreverse-engineering+4
16hace 7 días
aotopsy preview

aotopsy

GitHubbronils/aotopsy

Analizador estático para instantáneas AOT de Flutter/Dart — recupera nombres de funciones, jerarquías de clases, grafos de llamadas y señales de…

static-analysismobile-app-pentestingreverse-engineering+2
13hace 7 días
boa-cve-2009-4496-analysis preview

boa-cve-2009-4496-analysis

GitHubenriquenegri-cyberlaw/boa-cve-2009-4496-analysis

Análisis defensivo de CVE-2009-4496 en Boa 0.94.14rc21, incluida la revisión del código fuente, el análisis de parches, la evaluación de severidad y…

osintstatic-analysisvulnerability-analysis+3
hace 7 días
codeql-buffer-overflow-variant preview

codeql-buffer-overflow-variant

GitHubanna-kravets/codeql-buffer-overflow-variant

Variante sintética de desbordamiento de búfer de pila CWE-120 de CVE-2020-8597 (pppd EAP) como objetivo de análisis estático de CodeQL

static-analysisstatic-code-analysisvulnerability-analysis+1
hace 5 días
rhabdomancer preview

rhabdomancer

GitHub0xdea/rhabdomancer

Asistente de investigación de vulnerabilidades que localiza llamadas a funciones de API potencialmente inseguras en un archivo binario.

static-analysisvulnerability-analysisreverse-engineering+1
131hace 5 días
GIGABYTE-H510M-K-V2-BIOS-SMM-Reverse-Engineering-CVE-2025-7026-7027-7028-7029-Research preview

GIGABYTE-H510M-K-V2-BIOS-SMM-Reverse-Engineering-CVE-2025-7026-7027-7028-7029-Research

GitHubtobss8/gigabyte-h510m-k-v2-bios-smm-reverse-engineering-cve-2025-7026-7027-7028-7029-research

Static reverse-engineering of a GIGABYTE H510M K V2 (`H510MKV2.F3`) BIOS image: full UEFI firmware-volume extraction analysis of the PI-spec SMM Core…

static-analysisvulnerability-analysisreverse-engineering+3
1hace 10 días
YARAify preview

YARAify

GitHubabusech/yaraify

Open YARA scan- and search engine

static-analysishash-analysismalware-analysis+1
26hace 1 año
IDAPython-Malware-Scripts preview

IDAPython-Malware-Scripts

GitHubcdong1012/idapython-malware-scripts

Scripts para automatizar flujos de trabajo de análisis de malware e ingeniería inversa en IDA Pro, que cubren inspección de binarios, análisis…

static-analysisreverse-engineeringmalware-analysis+1
76hace 2 años
awesome-ios-security preview

awesome-ios-security

GitHubcy-clon3/awesome-ios-security

Una lista curada de increíbles recursos de seguridad de aplicaciones iOS.

static-analysisdynamic-analysis-sandboxingios-security+9
667hace 2 años
hashdb preview

hashdb

GitHuboalabs/hashdb

Conjunto de algoritmos de hash utilizados en malware

static-analysishash-analysisreverse-engineering+2
405hace 6 meses
Anterior12…56Siguiente