Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
994 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
RPC-Triage preview

RPC-Triage

GitHubtalha-nazeef-ahmed/rpc-triage

Un motor de análisis estático de cero símbolos que extrae y clasifica matemáticamente la superficie de ataque de Windows RPC mediante un modelo de…

reconnaissancestatic-analysisvulnerability-analysis+3
6
hace 4 días
HydraDragonAV-Mobile preview

HydraDragonAV-Mobile

GitHubhydradragonantivirus/hydradragonav-mobile

Antivirus para Android que no requiere root, adb, instalación de CA ni cloud, con muchas funciones y formas de detectar más malware de día cero.

android-securitydefensive-toolsstatic-analysis+6
13hace 11 días
fingerprint-pro-internals preview

fingerprint-pro-internals

GitHubproofofbots/fingerprint-pro-internals

Documentando los detalles internos del agente comercial de Fingerprint Pro, no la librería de código abierto FingerprintJS

static-analysiscode-analysisreverse-engineering+4
1hace 6 días
Enigma preview

Enigma

GitHubadam-040/enigma

IDE de ingeniería inversa en C++ con análisis de PE/ELF, desensamblado x86/x64, IR de Pcode, descompilación, detección de funciones y una GUI de Qt.

static-analysiscode-analysisreverse-engineering+1
29hace 7 días
nginx-rift-check preview

nginx-rift-check

GitHubcynepmyx/nginx-rift-check

Detecta el patrón de rewrite de CVE-2026-42945 en configuraciones de nginx: rewrite con `?` en el reemplazo más una captura sin nombre consumida en…

static-analysisvulnerability-scannersvulnerability-analysis+2
hace 7 días
boa-cve-2009-4496-analysis preview

boa-cve-2009-4496-analysis

GitHubenriquenegri-cyberlaw/boa-cve-2009-4496-analysis

Análisis defensivo de CVE-2009-4496 en Boa 0.94.14rc21, incluida la revisión del código fuente, el análisis de parches, la evaluación de severidad y…

osintstatic-analysisvulnerability-analysis+3
hace 6 días
codeql-buffer-overflow-variant preview

codeql-buffer-overflow-variant

GitHubanna-kravets/codeql-buffer-overflow-variant

Variante sintética de desbordamiento de búfer de pila CWE-120 de CVE-2020-8597 (pppd EAP) como objetivo de análisis estático de CodeQL

static-analysisstatic-code-analysisvulnerability-analysis+1
hace 6 días
aotopsy preview

aotopsy

GitHubbronils/aotopsy

Analizador estático para instantáneas AOT de Flutter/Dart — recupera nombres de funciones, jerarquías de clases, grafos de llamadas y señales de…

static-analysismobile-app-pentestingreverse-engineering+2
17hace 1 día
ctxdebug preview

ctxdebug

GitHubddudle/ctxdebug

Plataforma de ingeniería inversa impulsada por MCP que conecta WinDbg, IDA Pro y x64dbg con 160+ herramientas de depuración y análisis accesibles por…

static-analysisdynamic-code-analysisreverse-engineering+4
19hace 6 días
ImHex preview

ImHex

GitHubwerwolv/imhex

🔍 Un editor hexadecimal para ingenieros inversos, programadores y personas que valoran sus retinas cuando trabajan a las 3 AM.

static-analysismemory-forensicshash-analysis+8
54.4khace 9h 33m
dnSpy preview
Archived

dnSpy

GitHubdnspy/dnspy

Depurador de .NET y editor de ensamblados

static-analysisdynamic-analysis-sandboxingmemory-forensics+8
29.7khace 5 años
ILSpy preview

ILSpy

GitHubicsharpcode/ilspy

Descompilador de .NET con soporte para generación de PDB, ReadyToRun, Metadata (y más) - ¡multiplataforma!

static-analysiscode-analysisreverse-engineering+2
25.8khace 1 día
radare2 preview

radare2

GitHubradareorg/radare2

Framework de ingeniería inversa estilo UNIX y conjunto de herramientas de línea de comandos

static-analysisdynamic-analysis-sandboxingexploitation+7
24.5khace 11h 19m
cutter preview

cutter

GitHubrizinorg/cutter

Plataforma de ingeniería inversa gratuita y de código abierto impulsada por rizin

static-analysisdynamic-analysis-sandboxingreverse-engineering+2
19.4khace 7 días
magika preview

magika

GitHubgoogle/magika

Detección rápida y precisa de tipos de contenido de archivos impulsada por IA

general-purpose-utilitiesstatic-analysiscode-analysis+3
17.9khace 22 días
DOMPurify preview

DOMPurify

GitHubcure53/dompurify

DOMPurify: un sanitizador XSS exclusivo para DOM, súper rápido y ultra tolerante, para HTML, MathML y SVG. DOMPurify funciona con una configuración…

defensive-toolsstatic-analysiscode-analysis+3
17.3khace 1 día
infer preview

infer

GitHubfacebook/infer

Un analizador estático para Java, C, C++ y Objective-C

static-analysisstatic-code-analysiscode-analysis+1
15.7khace 2 días
SkillSpector preview

SkillSpector

GitHubnvidia/skillspector

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
14.5khace 6h 22m
Anterior1234…56Siguiente