Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
994 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
nodejsscan preview

nodejsscan

GitHubajinabraham/nodejsscan

nodejsscan es un escáner de seguridad de código estático para aplicaciones Node.js.

static-analysisvulnerability-scannerscode-analysis+2
2.6k
hace 1 año
awesome-android-security preview

awesome-android-security

GitHubsaeidshirazi/awesome-android-security

Una lista curada de materiales y recursos de seguridad de Android para pentesters y cazadores de bugs

android-securitystatic-analysismobile-app-pentesting+6
2.0khace 1 mes
bincat preview

bincat

GitHubairbus-seclab/bincat

Analizador estático de código binario, con integración con IDA. Realiza análisis de valores y taint analysis, reconstrucción de tipos, detección de…

static-analysisvulnerability-analysisreverse-engineering+2
1.9khace 1 año
patching preview

patching

GitHubgaasedelen/patching

Un plugin interactivo de parcheo binario para IDA Pro

static-analysisdynamic-code-analysisexploitation+8
1.3khace 1 año
vet preview

vet

GitHubsafedep/vet

Protégete contra paquetes de código abierto maliciosos 🤖

static-analysisvulnerability-scannerscontainer-security+3
1.1khace 4 días
packj preview

packj

GitHubossillate-inc/packj

Herramienta de análisis estático y dinámico que audita paquetes de código abierto en busca de atributos maliciosos, vulnerables y riesgosos, con…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
691hace 4 meses
multiscanner preview

multiscanner

GitHubmitre/multiscanner

Framework modular de escaneo/análisis de archivos

static-analysisdynamic-analysis-sandboxingmalware-analysis+1
620hace 7 años
fuzzable preview

fuzzable

GitHubex0dus-0x/fuzzable

Marco de análisis estático que identifica objetivos de funciones fuzzeables en código fuente y binarios, genera plantillas de harness y se integra…

static-analysisvulnerability-analysisreverse-engineering+2
549hace 2 años
semgrep-rules preview

semgrep-rules

GitHubelttam/semgrep-rules

Reglas de análisis estático de seguridad para la detección de vulnerabilidades y revisión de código centrada en auditorías en Java, Go, Python, C#,…

cloud-infrastructure-securitystatic-analysiscontainer-security+6
246hace 21 días
sec-af preview

sec-af

GitHubagent-field/sec-af

Auditor de seguridad de código nativo de IA en AgentField que demuestra la explotabilidad con veredictos, trazas y evidencia accionable.

static-analysisvulnerability-scannerscode-analysis+7
194hace 16h 26m
oneiromancer preview

oneiromancer

GitHub0xdea/oneiromancer

Reverse engineering assistant that uses a locally running LLM to aid with pseudocode analysis.

static-analysisvulnerability-analysiscode-analysis+3
144hace 5 días
kin preview

kin

GitHubfirelock-ai/kin

The system of record for AI-written software. A persistent graph of entities, relationships, changes, and provenance, so humans and AI agents see…

static-analysiscode-analysisdevsecops+4
44hace 9h 40m
Umay preview

Umay

GitHubmucoze/umay

Plataforma de análisis de similitud de malware de IoT

static-analysisiot-securityreverse-engineering+1
43hace 4 años
diaphora-mcp preview

diaphora-mcp

GitHubxteardx/diaphora-mcp

Servidor MCP para diffing binario automatizado.

static-analysisvulnerability-analysisreverse-engineering+4
17hace 1 mes
docf-sec-check preview

docf-sec-check

GitHubosmankandemir/docf-sec-check

Herramienta de análisis estático que escanea Dockerfiles en busca de comandos inseguros y problemas de configuración, proporcionando notificaciones…

static-analysisvulnerability-scannerscode-analysis+1
5hace 8 meses
fastgpt-sandbox-audit preview

fastgpt-sandbox-audit

GitHubqianlijaingshan/fastgpt-sandbox-audit

Herramienta de auditoría de cadena de escape de sandbox de Python de FastGPT (relacionada con CVE-2026-32128, cadena de inspección v4.14.8)

static-analysisdynamic-analysis-sandboxingvulnerability-analysis+4
hace 2 días
masq preview

masq

GitLabwattocyber/masq

Reconocimiento en vivo y auditoría de postura para la infraestructura de agentes de IA: escanea configuraciones de MCP, registros de sesión y APIs en…

reconnaissancestatic-analysisvulnerability-analysis+6
hace 3 días
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

Laboratorio Docker aislado y escáner estático para CVE-2025-55182, con builds vulnerables o parcheadas de Next.js y validación de PoC de la…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
hace 3 días
Anterior123…56Siguiente