Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito General
Gestión de Indicadores de Compromiso (IOC)
OSINT (Inteligencia de Fuentes Abiertas)
Sniffing y Análisis de Paquetes
Descifrado de Contraseñas
Frameworks de Pruebas de Penetración
Herramientas de Phishing
Escalada de Privilegios
Reconocimiento
Análisis Estático
Escáneres de Vulnerabilidades
Escáneres de Vulnerabilidades Web
Auditoría Wi-Fi
Seguridad Bluetooth
Seguridad de Contenedores
Análisis Dinámico (Sandboxing)
Herramientas de Cifrado/Descifrado
Frameworks de Exploits
Gestión de Identidades
Seguridad iOS
Seguridad IoT
Forensia de Memoria
Mapeo de Redes
OSINT para Ingeniería Social
Ataques de Contraseñas
Generación de Payloads
Mecanismos de Persistencia
Escaneo de Puertos
Análisis Estático de Código (SAST)
Feeds y Agregadores de Amenazas
Análisis de Vulnerabilidades
Proxies Web e Interceptación
Análisis de Código
Enumeración de DNS y Subdominios
Análisis Dinámico de Código (DAST)
Explotación
Análisis de Hash
Evasión de IDS/IPS
Herramientas de Suplantación
Movimiento Lateral
Pentesting de Apps Móviles
Forensia de Red
Ingeniería Inversa
Herramientas RFID/NFC
Seguridad SCADA/ICS
Scripting y Automatización
Seguridad Serverless
Shellcode
Explotación de Aplicaciones Web
Pruebas de Seguridad de APIs
Auditoría de Configuración
Exfiltración de Datos
Depuradores
Análisis Forense
Recopilación de Información
Forensia Móvil
Control de Acceso a la Red
Post-Explotación
Virtualización de Seguridad
Phishing
Evasión de WAF
Seguridad Web
Fuzzing
Seguridad de Redes
Esteganografía
Seguridad Inalámbrica
Recuperación de Datos
Análisis de Malware
Forensia Digital
Hacking de Hardware
Criptografía
CTF
Pruebas de Penetración
Seguridad en la Nube
DevSecOps
Seguridad Móvil
Privacidad
Comando y Control
Ingeniería Social
Seguridad de Hardware
Utilidades y Frameworks
Seguridad de Hardware e IoT
Detección de Secretos
Análisis de Binarios
Inteligencia de Amenazas
Gestión de Identidad y Acceso (IAM)
Seguridad de Cadena de Suministro
Autenticación
Aprendizaje Automático
Detección de Intrusiones
Papers e Investigación
Mala Configuración
Enumeración de Subdominios
Recolección de Correos
Aprendizaje y Educación
Reversing Asistido por IA
Fuzzing de DNS
Red Teaming
Respuesta a Incidentes
Crawler
Recursos Curados
Herramienta de Acceso Remoto
Generación de Shellcode
Desarrollo de Payloads
Troyano de Acceso Remoto
Seguridad de APIs
Anti-Bot
Suplantación de Huella Digital
Bypass de CAPTCHA
Seguridad de Correo Electrónico
Análisis de DNS
Ingeniería del Caos
Rutas de Aprendizaje y Cursos
Escape de Contenedores
Seguridad de IA
Seguridad de Bases de Datos
Análisis de Firmware
Detección de Anomalías
Análisis de Registros
Ataque Adversario
Explotación de Binarios
Labs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
994 resultados
aparoid preview

aparoid

GitHubstefan2200/aparoid

Análisis de seguridad de aplicaciones Android estático y dinámico

android-securitystatic-analysisvulnerability-scanners+5
77hace 2 años
extrude preview

extrude

GitHubliamg/extrude

:detective: Analizar binarios en busca de características de seguridad faltantes, divulgación de información y más...

static-analysisvulnerability-analysisbinary-analysis
89hace 3 años
yaraQA preview

yaraQA

GitHubneo23x0/yaraqa

Analizador de reglas YARA para mejorar la calidad y el rendimiento de las reglas

static-analysisvulnerability-analysiscode-analysis+1
117hace 2 meses
patching preview

patching

GitHubgaasedelen/patching

Un plugin interactivo de parcheo binario para IDA Pro

static-analysisdynamic-code-analysisexploitation+8
1.3khace 1 año
cherrybomb preview

cherrybomb

GitHubblst-security/cherrybomb

Herramienta CLI que audita especificaciones OpenAPI, las valida contra las mejores prácticas y ejecuta pruebas de seguridad automatizadas para…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
1.2khace 1 año
vimana-framework preview

vimana-framework

GitHubs4dhulabs/vimana-framework

Vimana es un marco de seguridad modular para auditar APIs de Python y aplicaciones Web. La arquitectura basada en plugins permite a los profesionales…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+9
66hace 24 días
cfripper preview

cfripper

GitHubskyscanner/cfripper

Biblioteca y herramienta CLI para analizar plantillas de CloudFormation y verificar su cumplimiento de seguridad.

cloud-infrastructure-securitystatic-analysisconfiguration-auditing+2
414hace 1 día
spamscanner preview

spamscanner

GitHubspamscanner/spamscanner

Spam Scanner es una herramienta y servicio de Node.js para anti-spam, filtrado de correo electrónico y prevención de phishing. Construido para…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
374hace 8 meses
talisman preview

talisman

GitHubthoughtworks/talisman

Escáner de secretos basado en hooks de Git que detecta tokens, contraseñas y claves privadas en conjuntos de cambios salientes, evitando que datos…

static-analysiscode-analysisdevsecops+1
2.1khace 9 meses
CodeAnalysis preview

CodeAnalysis

GitHubtencent/codeanalysis

Plataforma de análisis de código estático de nivel empresarial con soporte multilenguaje, detección de vulnerabilidades de seguridad, métricas de…

static-analysisstatic-code-analysisvulnerability-analysis+3
1.8khace 9 meses
Umay preview

Umay

GitHubmucoze/umay

Plataforma de análisis de similitud de malware de IoT

static-analysisiot-securityreverse-engineering+1
43hace 4 años
IDA2Obj preview

IDA2Obj

GitHubjhftss/ida2obj

Herramienta de instrumentación binaria estática que extrae archivos objeto COFF de ejecutables, permitiendo la inserción de código/datos en cualquier…

static-analysisreverse-engineeringdebuggers+2
121hace 4 años
TrojanSourceFinder preview

TrojanSourceFinder

GitHubariary/trojansourcefinder

🔎 Ayuda a encontrar la vulnerabilidad Trojan Source en el código 👀 . Útil para la revisión de código en proyectos con múltiples colaboradores…

static-analysisvulnerability-scannerscode-analysis+1
47hace 2 años
log4j-detector preview

log4j-detector

GitHubmergebase/log4j-detector

Escáner del sistema de archivos que detecta versiones vulnerables de Log4J (CVE-2021-44228, CVE-2021-45046) mediante el análisis de clases Java…

static-analysisvulnerability-scannersvulnerability-analysis+1
640hace 4 años
excelpeek preview

excelpeek

GitHubslaughterjames/excelpeek

Herramienta de análisis estático para investigar archivos de Microsoft Excel potencialmente maliciosos, extrayendo metadatos, macros y objetos…

static-analysisforensicsmalware-analysis+1
38hace 4 años
ipa-scope preview

ipa-scope

GitHubxcodeon1/ipa-scope

Herramienta de análisis estático para aplicaciones iOS que extrae enlaces, claves de API, subdominios, información binaria, bibliotecas enlazadas y…

static-analysisios-securitymobile-app-pentesting+3
24hace 3 años
detect-secrets preview

detect-secrets

GitHubyelp/detect-secrets

Una forma amigable para empresas de detectar y prevenir secretos en el código.

static-analysiscode-analysisdevsecops+1
4.6khace 4 meses
statiStrings preview

statiStrings

GitHubsh3llyr/statistrings

Calculadora de estadísticas de cadenas de reglas YARA y asistente de investigación de malware

static-analysismalware-analysisthreat-intelligence
14hace 5 años
Anterior1…515253…56Siguiente