Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
994 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
ghidra preview

ghidra

GitHubnationalsecurityagency/ghidra

Ghidra es un framework de ingeniería inversa de software (SRE)

static-analysisdynamic-analysis-sandboxingexploit-frameworks+8
71.1k
hace 3 días
ImHex preview

ImHex

GitHubwerwolv/imhex

🔍 Un editor hexadecimal para ingenieros inversos, programadores y personas que valoran sus retinas cuando trabajan a las 3 AM.

static-analysismemory-forensicshash-analysis+8
54.4khace 1 día
radare2 preview

radare2

GitHubradareorg/radare2

Framework de ingeniería inversa estilo UNIX y conjunto de herramientas de línea de comandos

static-analysisdynamic-analysis-sandboxingexploitation+7
24.5khace 1h 49m
ILSpy preview

ILSpy

GitHubicsharpcode/ilspy

Descompilador de .NET con soporte para generación de PDB, ReadyToRun, Metadata (y más) - ¡multiplataforma!

static-analysiscode-analysisreverse-engineering+2
25.8khace 1 día
jadx preview

jadx

GitHubskylot/jadx

Herramienta de línea de comandos y GUI para descompilar archivos Android Dex y APK en código fuente Java legible, con capacidades de decodificación…

android-securitystatic-analysisreverse-engineering+2
50.0khace 1 día
cutter preview

cutter

GitHubrizinorg/cutter

Plataforma de ingeniería inversa gratuita y de código abierto impulsada por rizin

static-analysisdynamic-analysis-sandboxingreverse-engineering+2
19.4khace 6 días
infer preview

infer

GitHubfacebook/infer

Un analizador estático para Java, C, C++ y Objective-C

static-analysisstatic-code-analysiscode-analysis+1
15.7khace 2 días
mastg preview

mastg

GitHubowasp/mastg

Guía completa de OWASP para pruebas de seguridad de aplicaciones móviles, ingeniería inversa y verificación de debilidades MASVS/MASWE mediante…

android-securitystatic-analysisdynamic-analysis-sandboxing+6
13.1khace 17 días
magika preview

magika

GitHubgoogle/magika

Detección rápida y precisa de tipos de contenido de archivos impulsada por IA

general-purpose-utilitiesstatic-analysiscode-analysis+3
17.9khace 22 días
skills preview

skills

GitHubtrailofbits/skills

Habilidades de Claude Code de Trail of Bits para investigación de seguridad, detección de vulnerabilidades y flujos de trabajo de auditoría

static-analysisvulnerability-analysiscode-analysis+8
6.5khace 4h 36m
defending-code-reference-harness preview

defending-code-reference-harness

GitHubanthropics/defending-code-reference-harness

Habilidades para modelado de amenazas, escaneo, triaje, parches, además de un arnés de escaneo autónomo que puedes /customize

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
7.0khace 13 días
yara preview

yara

GitHubvirustotal/yara

La navaja suiza de la coincidencia de patrones

static-analysisvulnerability-analysisforensics+2
9.8khace 1 día
z3 preview

z3

GitHubz3prover/z3

Solucionador SMT de alto rendimiento para demostración automática de teoremas, resolución de restricciones y verificación de programas. Soporta…

static-analysiscryptographybinary-analysis+2
12.5khace 9h 44m
SkillSpector preview

SkillSpector

GitHubnvidia/skillspector

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
14.5khace 2 días
deepsec preview

deepsec

GitHubvercel-labs/deepsec

Escáner de vulnerabilidades impulsado por agentes para bases de código a gran escala. Utiliza LLM para encontrar problemas de seguridad difíciles de…

static-analysisvulnerability-scannerscode-analysis+5
6.7khace 2 días
capstone preview

capstone

GitHubcapstone-engine/capstone

Framework de desensamblado multiarquitectura que proporciona una API ligera y segura para hilos para análisis binario, ingeniería inversa e…

embedded-systems-securitystatic-analysisreverse-engineering+5
8.9khace 7 días
grype preview

grype

GitHubanchore/grype

Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.

static-analysisvulnerability-scannerscontainer-security+2
12.7khace 6 días
DOMPurify preview

DOMPurify

GitHubcure53/dompurify

DOMPurify: un sanitizador XSS exclusivo para DOM, súper rápido y ultra tolerante, para HTML, MathML y SVG. DOMPurify funciona con una configuración…

defensive-toolsstatic-analysiscode-analysis+3
17.3khace 1 día
Anterior12…56Siguiente