Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
994 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
bluemonday preview

bluemonday

GitHubmicrocosm-cc/bluemonday

bluemonday: un saneador de HTML en golang rápido (inspirado en el OWASP Java HTML Sanitizer) para limpiar contenido generado por el usuario de XSS.

defensive-toolsstatic-analysisvulnerability-analysis+3
3.7k
hace 1 año
apkleaks preview

apkleaks

GitHubdwisiswant0/apkleaks

Escaneando archivo APK en busca de URIs, endpoints y secretos.

android-securitystatic-analysisreverse-engineering+2
6.2khace 1 año
python-decompile3 preview

python-decompile3

GitHubrocky/python-decompile3

Descompilador de Python para 3.7-3.8 Reducido de uncompyle6 para poder refactorizarlo y empezar a corregir algunos problemas de larga data.

static-analysisreverse-engineeringdebuggers+3
1.3khace 1 mes
yara-x preview

yara-x

GitHubvirustotal/yara-x

Una reescritura de YARA en Rust.

static-analysisvulnerability-analysisforensics+2
1.2khace 0 días
RATDecoders preview

RATDecoders

GitHubkevthehermit/ratdecoders

Decodificadores de Python para Troyanos de Acceso Remoto Comunes

ioc-managementstatic-analysisdynamic-analysis-sandboxing+6
1.1khace 4 años
jsluice preview

jsluice

GitHubbishopfox/jsluice

Extrae URLs, rutas, secretos y otros datos interesantes de JavaScript

static-analysiscode-analysisinformation-gathering+3
1.9khace 2 años
nodejsscan preview

nodejsscan

GitHubajinabraham/nodejsscan

nodejsscan es un escáner de seguridad de código estático para aplicaciones Node.js.

static-analysisvulnerability-scannerscode-analysis+2
2.6khace 1 año
apkstudio preview

apkstudio

GitHubvaibhavpandeyvpz/apkstudio

Código abierto, IDE multiplataforma basado en Qt6 para ingeniería inversa de paquetes de aplicaciones Android. Cuenta con un diseño amigable tipo IDE…

android-securitystatic-analysisdynamic-analysis-sandboxing+5
4.6khace 7 meses
guarddog preview

guarddog

GitHubdatadog/guarddog

🐍 🔍 GuardDog is a CLI tool to Identify malicious PyPI and npm packages

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
1.2khace 2 días
VMProtect-devirtualization preview

VMProtect-devirtualization

GitHubjonathansalwan/vmprotect-devirtualization

Jugando con la protección de software VMProtect. Desofuscación automática de funciones puras mediante ejecución simbólica y LLVM.

static-analysisdynamic-analysis-sandboxingreverse-engineering+2
1.5khace 4 años
JSONPath preview

JSONPath

GitHubjsonpath-plus/jsonpath

Un fork de JSONPath de http://goessner.net/articles/JsonPath/

general-purpose-utilitiesstatic-analysiscode-analysis+2
1.2khace 10h 35m
efiXplorer preview

efiXplorer

GitHubrehints/efixplorer

Plugin y cargador de IDA para análisis de firmware UEFI y automatización de ingeniería inversa

embedded-systems-securitystatic-analysisvulnerability-analysis+5
1.1khace 1 día
secretlint preview

secretlint

GitHubsecretlint/secretlint

Herramienta de linting conectable para evitar confirmar credenciales.

static-analysiscode-analysisdevsecops+1
1.4khace 12h 17m
talisman preview

talisman

GitHubthoughtworks/talisman

Escáner de secretos basado en hooks de Git que detecta tokens, contraseñas y claves privadas en conjuntos de cambios salientes, evitando que datos…

static-analysiscode-analysisdevsecops+1
2.1khace 9 meses
rz-ghidra preview

rz-ghidra

GitHubrizinorg/rz-ghidra

Integración profunda del descompilador ghidra y el desensamblador sleigh para rizin

static-analysisreverse-engineeringbinary-analysis
965hace 3 días
Virtuailor preview

Virtuailor

GitHub0xgalz/virtuailor

Herramienta IDAPython para crear tablas virtuales C++ automáticas en IDA Pro

static-analysisdynamic-analysis-sandboxingreverse-engineering+2
1.4khace 6 años
npq preview

npq

GitHublirantal/npq

Instala paquetes npm de forma segura auditándolos en la etapa previa a la instalación.

static-analysisvulnerability-scannerscode-analysis+3
1.8khace 8 días
pyt preview

pyt

GitHubpython-security/pyt

Una herramienta de análisis estático para detectar vulnerabilidades de seguridad en aplicaciones web Python

static-analysisstatic-code-analysisvulnerability-analysis+2
2.2khace 5 años
Anterior1…567…56Siguiente