Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
994 resultados
flare-floss preview

flare-floss

GitHubmandiant/flare-floss

FLARE Obfuscated String Solver - Extrae automáticamente cadenas ofuscadas de malware.

static-analysisreverse-engineeringmalware-analysis
4.1khace 1 día
miasm preview

miasm

GitHubcea-sec/miasm

Marco de ingeniería inversa en Python

static-analysisdynamic-analysis-sandboxingreverse-engineering+3
3.9khace 11 días
manticore preview
Archived

manticore

GitHubtrailofbits/manticore

Herramienta de ejecución simbólica

static-analysisdynamic-analysis-sandboxingreverse-engineering+3
3.9khace 1 mes
pe-bear preview

pe-bear

GitHubhasherezade/pe-bear

Herramienta de ingeniería inversa para ejecutables portables con una interfaz gráfica amigable

static-analysisvulnerability-analysisreverse-engineering+3
3.8khace 2 meses
bluemonday preview

bluemonday

GitHubmicrocosm-cc/bluemonday

bluemonday: un saneador de HTML en golang rápido (inspirado en el OWASP Java HTML Sanitizer) para limpiar contenido generado por el usuario de XSS.

defensive-toolsstatic-analysisvulnerability-analysis+3
3.7khace 1 año
emba preview

emba

GitHube-m-b-a/emba

EMBA - El analizador de seguridad de firmware

embedded-systems-securitystatic-analysisvulnerability-scanners+5
3.6khace 2 días
AppInfoScanner preview

AppInfoScanner

GitHubkelvinben/appinfoscanner

一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。 …

android-securityosintreconnaissance+6
3.5khace 3 años
awesome-mobile-security preview

awesome-mobile-security

GitHubvaib25vicky/awesome-mobile-security

Un esfuerzo por construir un único lugar para todas las cosas útiles relacionadas con la seguridad de Android e iOS. Todas las referencias y…

android-securitystatic-analysisvulnerability-scanners+8
3.5khace 5 años
seer preview

seer

GitHubepasveer/seer

Seer - una interfaz gráfica para gdb

static-analysisdynamic-analysis-sandboxingmemory-forensics+3
3.4khace 3 días
oletools preview

oletools

GitHubdecalage2/oletools

Kit de herramientas en Python para analizar documentos MS OLE2 y de Office, extraer macros VBA, detectar exploits y realizar análisis forense de…

static-analysisvulnerability-analysiscode-analysis+3
3.4khace 6 meses
qark preview

qark

GitHublinkedin/qark

Herramienta para buscar varias vulnerabilidades de seguridad relacionadas con aplicaciones Android

android-securitystatic-analysisexploit-frameworks+3
3.4khace 7 años
joern preview

joern

GitHubjoernio/joern

Plataforma de análisis de código abierto para C/C++/Java/Binary/Javascript/Python/Kotlin basada en gráficos de propiedades de código. Discord…

static-analysisvulnerability-analysiscode-analysis+2
3.3khace 1 día
ghidra-mcp preview

ghidra-mcp

GitHubbethington/ghidra-mcp

Servidor MCP que conecta la ingeniería inversa de Ghidra con herramientas de IA: 256 herramientas para descompilación, emulación P-code, depuración…

static-analysisdynamic-analysis-sandboxingreverse-engineering+7
3.3khace 9 días
bindiff preview

bindiff

GitHubgoogle/bindiff

Encuentra rápidamente diferencias y similitudes en código desensamblado.

static-analysisvulnerability-analysisreverse-engineering+5
3.1khace 2 días
wycheproof preview

wycheproof

GitHubc2sp/wycheproof

El Proyecto Wycheproof prueba bibliotecas criptográficas contra ataques conocidos.

static-analysisvulnerability-analysiscode-analysis+3
3.1khace 2 días
plasma preview

plasma

GitHubplasma-disassembler/plasma

Plasma es un desensamblador interactivo para x86/ARM/MIPS. Puede generar pseudocódigo indentado con sintaxis coloreada.

static-analysisreverse-engineeringdebuggers+1
3.1khace 7 años
security-audit-skill preview

security-audit-skill

GitHubcloudflare/security-audit-skill

Una habilidad de agente de codificación para auditorías de seguridad multifase con hallazgos verificados de forma independiente y legibles por máquina

static-analysisvulnerability-analysiscode-analysis+4
2.8khace 1 mes
bleach preview
Archived

bleach

GitHubmozilla/bleach

Bleach es una biblioteca de sanitización de HTML basada en listas de permitidos que escapa o elimina el marcado y los atributos.

defensive-toolsstatic-analysiscode-analysis+2
2.8khace 2 meses
Anterior1…567…56Siguiente