Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
132 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
nullorigin preview

nullorigin

GitHubrakib-nyc/nullorigin

Research-only AI watermark robustness toolkit: local reverse proxy strips C2PA/EXIF/XMP, Unicode, image/audio stego, OOXML/PDF metadata, and scans…

static-code-analysisweb-proxies-interceptionsteganography+4
4
hace 4 días
cve-2020-9373-netgear-r6400 preview

cve-2020-9373-netgear-r6400

GitHublimingxi6/cve-2020-9373-netgear-r6400

解决网络安全漏洞

embedded-systems-securityiot-securitystatic-code-analysis+6
hace 7 días
codeql preview

codeql

GitHubgithub/codeql

CodeQL: the libraries and queries that power security researchers around the world, as well as code scanning in GitHub Advanced Security

static-code-analysisvulnerability-analysiscode-analysis+1
10.0khace 1 día
actions-secrets preview

actions-secrets

GitHubgmh5225/actions-secrets

Al añadir esta GitHub Action, escaneará tu repositorio en busca de datos sensibles en tu código fuente. Encontramos cosas como contraseñas, cadenas…

static-code-analysiscode-analysisdevsecops+1
hace 3 años
codeql-buffer-overflow-variant preview

codeql-buffer-overflow-variant

GitHubanna-kravets/codeql-buffer-overflow-variant

Variante sintética de desbordamiento de búfer de pila CWE-120 de CVE-2020-8597 (pppd EAP) como objetivo de análisis estático de CodeQL

static-analysisstatic-code-analysisvulnerability-analysis+1
hace 7 días
schrodingers-toctou preview

schrodingers-toctou

GitHubxoreaxeaxeax/schrodingers-toctou

Detecta cargas de memoria inventadas por el compilador que convierten C seguro en vulnerabilidades TOCTOU. Incluye auditorías automatizadas del…

dynamic-analysis-sandboxingstatic-code-analysisvulnerability-analysis+3
94hace 16 días
semgrep-rules preview

semgrep-rules

GitHubelttam/semgrep-rules

Reglas de análisis estático de seguridad para la detección de vulnerabilidades y revisión de código centrada en auditorías en Java, Go, Python, C#,…

cloud-infrastructure-securitystatic-analysiscontainer-security+6
246hace 21 días
yls preview

yls

GitHubavast/yls

Servidor de lenguaje para el desarrollo de reglas YARA, que ofrece autocompletado de código, linting, formateo, navegación y soporte de depuración…

static-code-analysiscode-analysismalware-analysis
74hace 6 meses
cq preview

cq

GitHubchris-anley/cq

CQ, a code security scanner

static-code-analysisvulnerability-analysiscode-analysis+1
99hace 5 meses
jackson-check preview

jackson-check

GitHubxiaoqimikko/jackson-check

Autoverificación de los 11 avisos de seguridad de 2026 de jackson-databind: escanea las anotaciones del código fuente para reducir el ruido y te…

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
hace 8 días
Awesome-Pentest preview

Awesome-Pentest

GitHubkc57/awesome-pentest

Una lista de asombrosas herramientas y recursos de pruebas de penetración.

password-crackingprivilege-escalationstatic-code-analysis+9
84hace 2 años
vbSparkle preview

vbSparkle

GitHubairbus-cert/vbsparkle

Desofuscador de código fuente a código fuente para VBScript y VBA con evaluación parcial

defensive-toolsstatic-code-analysiscode-analysis+2
82hace 2 años
UTopia preview

UTopia

GitHubsamsung/utopia

Generación automatizada de fuzz drivers basada en UT

static-code-analysisvulnerability-analysiscode-analysis+1
168hace 1 año
slides preview

slides

GitHub0x3c3e/slides

CodeQL + DTrace = Vulnerabilidades de divulgación de memoria en XNU

static-code-analysisvulnerability-analysisdynamic-code-analysis+2
49hace 3 años
ghidrecomp preview

ghidrecomp

GitHubclearbluejar/ghidrecomp

Descompila binarios por lotes con Ghidra desde la línea de comandos, generando archivos C por función, grafos de llamadas, firmas BSim y resultados…

static-code-analysisvulnerability-analysisreverse-engineering+1
155hace 7 meses
smart-contract-vulnerabilities preview

smart-contract-vulnerabilities

GitHubkadenzipfel/smart-contract-vulnerabilities

Catálogo curado de patrones de vulnerabilidad en contratos inteligentes Solidity con ejemplos categorizados, métodos de prevención y referencias…

static-code-analysisvulnerability-analysiseducation+1
2.5khace 6 meses
OSCE3-Complete-Guide preview

OSCE3-Complete-Guide

GitHubjoasasantos/osce3-complete-guide

OSWE, OSEP, OSED, OSEE

static-code-analysislateral-movementreverse-engineering+9
3.9khace 7 meses
jsluicepp preview

jsluicepp

GitHub0x999-x/jsluicepp

jsluice++ es una extensión de Burp Suite diseñada para el escaneo pasivo y activo del tráfico JavaScript utilizando la herramienta CLI jsluice

reconnaissancestatic-code-analysisapi-security-testing+3
302hace 2 años
Anterior12…8Siguiente