Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
994 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
VUL4J-60 preview

VUL4J-60

GitHubepicosy/vul4j-60

nahsra/antisamy con CVE-2016-10006

static-analysisvulnerability-analysiscode-analysis+3
hace 2 años
VUL4J-59 preview

VUL4J-59

GitHubepicosy/vul4j-59

jhy/jsoup con CVE-2015-6748

static-analysisvulnerability-analysiscode-analysis+2
hace 2 años
Quartz-1 preview

Quartz-1

GitHubepicosy/quartz-1

quartz con CVE-2019-13990

static-analysisvulnerability-analysiscode-analysis+2
hace 2 años
PoC-CVE-2025-25200 preview

PoC-CVE-2025-25200

GitHubdwictor0/poc-cve-2025-25200

ReDoS explotando backtracking en regex, resultando en consumo excesivo de CPU y denegación de servicio (DoS) en aplicaciones Node.js.

static-analysisvulnerability-analysisexploitation+1
hace 5 meses
shai-scan preview

shai-scan

GitHubdigi4care/shai-scan

Escáner CLI sin dependencias para compromisos en la cadena de suministro de npm/PyPI. Detecta paquetes comprometidos en lockfiles e IOCs a nivel de…

ioc-managementstatic-analysisvulnerability-scanners+6
hace 3 meses
agentic-ioc-scanner preview

agentic-ioc-scanner

GitHubdhawaldesai/agentic-ioc-scanner

Escáner de IOC para herramientas de codificación de IA agéntica — detecta Mini Shai-Hulud, Gemini CLI RCE, Cursor CVE-2026-26268 y DPRK PromptMink.

ioc-managementstatic-analysisvulnerability-scanners+8
hace 3 meses
React2Shell-Vulnerability-Verification-Script preview

React2Shell-Vulnerability-Verification-Script

GitHubdegenwithheart/react2shell-vulnerability-verification-script

Script de verificación de vulnerabilidad React2Shell (React2Shell también conocido como CVE-2025-55182).

static-analysisvulnerability-scannersvulnerability-analysis+3
hace 8 meses
CVE-2007-4559 preview

CVE-2007-4559

GitHubdavidholiday/cve-2007-4559
static-analysisvulnerability-analysiscode-analysis+3
hace 2 años
Tough-Cookie-v2.5.0-Patched preview

Tough-Cookie-v2.5.0-Patched

GitHubdani33339/tough-cookie-v2.5.0-patched

CVE-2023-26136 investigación de vulnerabilidad

static-analysisvulnerability-analysiscode-analysis+3
hace 1 año
xstream-CVE-2020-26259 preview

xstream-CVE-2020-26259

GitHubcuijiung/xstream-cve-2020-26259
static-analysisvulnerability-analysiscode-analysis+2
hace 1 año
jackson-CVE-2020-36180 preview

jackson-CVE-2020-36180

GitHubcuijiung/jackson-cve-2020-36180

Exploit de prueba de concepto para CVE-2020-36180, una vulnerabilidad de deserialización en Jackson-databind que permite ejecución remota de código…

static-analysisvulnerability-analysiscode-analysis+2
hace 1 año
fastjson-CVE-2022-25845 preview

fastjson-CVE-2022-25845

GitHubcuijiung/fastjson-cve-2022-25845
static-analysisvulnerability-analysiscode-analysis+2
hace 1 año
cve-2015-1187-dir820l-firmware-reverse-engineering preview

cve-2015-1187-dir820l-firmware-reverse-engineering

GitHubchristopher-leese/cve-2015-1187-dir820l-firmware-reverse-engineering

Ingeniería inversa independiente y reproducción de CVE-2015-1187, una inyección de comandos sin autenticación en el D-Link DIR-820L (Rev A,…

embedded-systems-securitystatic-analysisiot-security+5
hace 1 mes
nginx-cve-2026-42945-check preview

nginx-cve-2026-42945-check

GitHubbyezero/nginx-cve-2026-42945-check

Escáner local de solo lectura para CVE-2026-42945 (NGINX Rift) que verifica instancias de NGINX, OpenResty y Tengine en busca de configuraciones…

static-analysisvulnerability-scannersvulnerability-analysis+3
hace 3 meses
ip2 preview

ip2

GitHubbybravehq/ip2

Fork mantenido de node-ip con el aviso de SSRF no parcheado (CVE-2024-29415) corregido.

general-purpose-utilitiesstatic-analysisvulnerability-analysis+3
hace 1 mes
xz_cve-2024-3094_detection preview

xz_cve-2024-3094_detection

GitHubbioless/xz_cve-2024-3094_detection

Script para detectar CVE-2024-3094.

static-analysisvulnerability-scannersvulnerability-analysis+2
hace 2 años
Sequelize-1day-CVE-2023-25813 preview

Sequelize-1day-CVE-2023-25813

GitHubbde574786/sequelize-1day-cve-2023-25813

Exploit de prueba de concepto para CVE-2023-25813, una vulnerabilidad de inyección SQL en versiones de Sequelize ORM anteriores a 6.19.1, con…

static-analysisvulnerability-analysiscode-analysis+3
hace 1 año
govuln-CVE-2023-47108 preview

govuln-CVE-2023-47108

GitHubbahe-msft/govuln-cve-2023-47108

Exploit basado en Go para CVE-2023-47108, dirigido a una vulnerabilidad específica para pruebas y validación de seguridad.

static-analysisvulnerability-analysiscode-analysis+2
hace 2 años
Anterior1…515253…56Siguiente