Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
994 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
bugsy preview

bugsy

GitHubmobb-dev/bugsy

Remediación automática de vulnerabilidades de seguridad para tu código.

static-analysisvulnerability-scannerscode-analysis+2
68hace 17h 23m
yara-x preview

yara-x

GitHubvirustotal/yara-x

Una reescritura de YARA en Rust.

static-analysisvulnerability-analysisforensics+2
1.2khace 18h 57m
flare-floss preview

flare-floss

GitHubmandiant/flare-floss

FLARE Obfuscated String Solver - Extrae automáticamente cadenas ofuscadas de malware.

static-analysisreverse-engineeringmalware-analysis
4.1khace 20h 54m
retire.js preview

retire.js

GitHubretirejs/retire.js

escaner que detecta el uso de librerías JavaScript con vulnerabilidades conocidas. También puede generar un SBOM de las librerías que encuentra.

static-analysisvulnerability-scannersweb-security
4.2khace 21h 40m
lure preview

lure

GitHub0xusmanismail/lure

Local Linux binary analysis tool. Zero cloud. Zero root. See exactly what a binary does before you run it.

static-analysisdynamic-analysis-sandboxingreverse-engineering+4
3hace 1 día
checkov preview

checkov

GitHubbridgecrewio/checkov

Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

static-analysisvulnerability-scannerscontainer-security+6
8.9khace 1 día
opentaint preview

opentaint

GitHubseqra/opentaint

Motor formal de análisis de flujo de datos interprocedimental para seguridad de aplicaciones. Rastrea datos no confiables a través de límites de…

static-analysisvulnerability-scannersvulnerability-analysis+7
127hace 1 día
efiXplorer preview

efiXplorer

GitHubrehints/efixplorer

Plugin y cargador de IDA para análisis de firmware UEFI y automatización de ingeniería inversa

embedded-systems-securitystatic-analysisvulnerability-analysis+5
1.1khace 1 día
ImHex preview

ImHex

GitHubwerwolv/imhex

🔍 Un editor hexadecimal para ingenieros inversos, programadores y personas que valoran sus retinas cuando trabajan a las 3 AM.

static-analysismemory-forensicshash-analysis+8
54.4khace 1 día
auto_re preview

auto_re

GitHuba1ext/auto_re

Plugin de renombrado automático de IDA PRO con soporte de etiquetado

static-analysisreverse-engineeringdebuggers+1
786hace 1 día
angr preview

angr

GitHubangr/angr

Una plataforma de análisis binario potente y fácil de usar!

static-analysisdynamic-analysis-sandboxingexploit-frameworks+6
9.0khace 1 día
aotopsy preview

aotopsy

GitHubbronils/aotopsy

Analizador estático para instantáneas AOT de Flutter/Dart — recupera nombres de funciones, jerarquías de clases, grafos de llamadas y señales de…

static-analysismobile-app-pentestingreverse-engineering+2
17hace 1 día
jadx preview

jadx

GitHubskylot/jadx

Herramienta de línea de comandos y GUI para descompilar archivos Android Dex y APK en código fuente Java legible, con capacidades de decodificación…

android-securitystatic-analysisreverse-engineering+2
50.0khace 1 día
Recaf preview

Recaf

GitHubcol-e/recaf

El moderno editor de bytecode de Java

static-analysiscode-analysisreverse-engineering+2
7.3khace 1 día
mcp-server-attestation preview

mcp-server-attestation

GitHubstudiomeyer-io/mcp-server-attestation

Endurecimiento de la cadena de suministro de Capa 2 para servidores MCP — manifiestos de herramientas firmados con Ed25519, atestación de spawn en…

static-analysisvulnerability-analysiscode-analysis+3
hace 1 día
SecureAI-Scan preview

SecureAI-Scan

GitHubakanthed/secureai-scan

SecureAI-Scan is a CLI tool that scans TypeScript and JavaScript codebases for security issues specific to AI-powered apps — prompt injection, MCP…

static-analysisvulnerability-scannerscode-analysis+5
19hace 1 día
VulnReach preview

VulnReach

GitHubowasp/vulnreach

SCA consciente del runtime — demuestra qué CVEs son realmente alcanzables, no solo instalados.

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+5
8hace 1 día
defenseclaw preview

defenseclaw

GitHubcisco-ai-defense/defenseclaw

Gobernanza de Seguridad para IA Agente

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+7
817hace 1 día
Anterior123…56Siguiente