Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
994 resultados
sentrymcp preview

sentrymcp

GitHubzaydmulani09/sentrymcp

Un escáner de seguridad estático + de tiempo de ejecución para servidores MCP (Model Context Protocol)

static-analysisvulnerability-scannerssecret-detection+3
hace 1 día
TrojanSourceFinder preview

TrojanSourceFinder

GitHubariary/trojansourcefinder

🔎 Ayuda a encontrar la vulnerabilidad Trojan Source en el código 👀 . Útil para la revisión de código en proyectos con múltiples colaboradores…

static-analysisvulnerability-scannerscode-analysis+1
47hace 2 años
iocx preview

iocx

GitHubiocx-dev/iocx

Un motor de análisis estático, extensible y determinista, que extrae IOCs de alta señal de binarios PE y texto, construido para la automatización de…

ioc-managementstatic-analysisvulnerability-analysis+6
28hace 10 días
Mobile-Security-Framework-MobSF preview

Mobile-Security-Framework-MobSF

GitHubmobsf/mobile-security-framework-mobsf

Marco de pruebas de seguridad automatizado para aplicaciones móviles en Android, iOS y Windows. Realiza análisis estático y dinámico, detección de…

android-securitystatic-analysisdynamic-analysis-sandboxing+6
21.6khace 10 días
bytecode-viewer preview

bytecode-viewer

GitHubkonloch/bytecode-viewer

Una suite de ingeniería inversa para Java 8+ Jar y Android APK (Descompilador, Editor, Depurador y Más)

android-securitystatic-analysisdynamic-analysis-sandboxing+6
15.6khace 1 mes
BinAbsInspector preview

BinAbsInspector

GitHubkeensecuritylab/binabsinspector

Escáner de vulnerabilidades de binarios estático que utiliza interpretación abstracta sobre Ghidra Pcode. Detecta clases CWE como desbordamientos de…

static-analysisvulnerability-scannersreverse-engineering+2
1.7khace 2 años
noir preview

noir

GitHubowasp-noir/noir

Caza cada Endpoint en tu código, expón Shadow APIs, mapea la Superficie de Ataque.

static-analysisvulnerability-analysisweb-security+3
1.4khace 1 día
octoscan preview

octoscan

GitHubsynacktiv/octoscan

Octoscan es un escáner estático de vulnerabilidades para flujos de trabajo de GitHub Actions.

static-analysisvulnerability-scannerscode-analysis+5
273hace 4 meses
caracal preview

caracal

GitHubcrytic/caracal

Analizador estático para contratos inteligentes de Starknet

static-analysisvulnerability-analysiscode-analysis
148hace 2 años
ghidra preview

ghidra

GitHubnationalsecurityagency/ghidra

Ghidra es un framework de ingeniería inversa de software (SRE)

static-analysisdynamic-analysis-sandboxingexploit-frameworks+8
71.1khace 3 días
jadx preview

jadx

GitHubskylot/jadx

Herramienta de línea de comandos y GUI para descompilar archivos Android Dex y APK en código fuente Java legible, con capacidades de decodificación…

android-securitystatic-analysisreverse-engineering+2
50.0khace 1 día
gitleaks preview

gitleaks

GitHubgitleaks/gitleaks

Herramienta de análisis estático rápida y de código abierto para detectar secretos hardcodeados como contraseñas, claves API y tokens en repositorios…

static-analysisvulnerability-scannerscode-analysis+2
28.6khace 29 días
grype preview

grype

GitHubanchore/grype

Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.

static-analysisvulnerability-scannerscontainer-security+2
12.7khace 6 días
dnSpy preview

dnSpy

GitHubdnspyex/dnspy

Revival no oficial del conocido depurador y editor de ensamblados .NET, dnSpy

static-analysisdynamic-analysis-sandboxingencryption-decryption-tools+8
10.9khace 1 mes
deepsec preview

deepsec

GitHubvercel-labs/deepsec

Escáner de vulnerabilidades impulsado por agentes para bases de código a gran escala. Utiliza LLM para encontrar problemas de seguridad difíciles de…

static-analysisvulnerability-scannerscode-analysis+5
6.7khace 2 días
apkleaks preview

apkleaks

GitHubdwisiswant0/apkleaks

Escaneando archivo APK en busca de URIs, endpoints y secretos.

android-securitystatic-analysisreverse-engineering+2
6.2khace 1 año
pmd preview

pmd

GitHubpmd/pmd

Un analizador de código estático extensible y multilenguaje.

static-analysisstatic-code-analysiscode-analysis
5.5khace 6h 36m
apkstudio preview

apkstudio

GitHubvaibhavpandeyvpz/apkstudio

Código abierto, IDE multiplataforma basado en Qt6 para ingeniería inversa de paquetes de aplicaciones Android. Cuenta con un diseño amigable tipo IDE…

android-securitystatic-analysisdynamic-analysis-sandboxing+5
4.6khace 7 meses
Anterior12…56Siguiente