Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
668 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
DEFCON-CICD-pipelines-workshop preview

DEFCON-CICD-pipelines-workshop

GitHubwavestone-cdt/defcon-cicd-pipelines-workshop

Taller práctico de seguridad en pipelines de CI/CD con laboratorio de Terraform, explotación de AWS, escape de Kubernetes y ejercicios de backdooring…

privilege-escalationcontainer-securitylateral-movement+8
94
hace 3 años
text4shell-tools preview

text4shell-tools

GitHubjfrog/text4shell-tools

Detecta y corrige Apache Commons Text vulnerable en artefactos JAR/WAR de Java; identifica clases y analiza el bytecode para encontrar sitios de…

defensive-toolsstatic-analysisvulnerability-analysis+3
104hace 3 años
SupplyChainAttacks preview

SupplyChainAttacks

GitHubbinarly-io/supplychainattacks

Repositorio curado de ataques documentados a la cadena de suministro de firmware, con IoCs, herramientas de detección y referencias para ayudar a los…

ioc-managementthreat-intelligencesupply-chain-security+4
281hace 1 año
shim preview

shim

GitHubrhboot/shim

UEFI shim loader

defensive-toolsembedded-systems-securitycryptography+3
1.1khace 24 días
Find-WSUS preview

Find-WSUS

GitHubmubix/find-wsus

Ayuda a los defensores a encontrar sus configuraciones de WSUS a raíz de CVE-2025-59287.

defensive-toolsvulnerability-analysisconfiguration-auditing+2
46hace 9 meses
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning preview

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

Explota CVE-2026-21005 mediante el envenenamiento de manifests del Docker Registry V2 Schema 1 a través de envíos no autenticados, lo que permite la…

container-securityvulnerability-analysisexploitation+4
hace 17 días
CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle- preview

CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle-

GitHubgeorge0papasotiriou/cve-2026-23001-hugging-face-transformers-model-deserialization-arbitrary-code-via-pickle-

Prueba de concepto para CVE-2026-23001: demuestra RCE mediante deserialización insegura de pickle en Hugging Face Transformers mediante la creación…

payload-generationexploitationsupply-chain-security+1
hace 15 días
CVE-2026-21016-Malicious-PyPI-Package-Install-Hook-setup.py-Execution- preview

CVE-2026-21016-Malicious-PyPI-Package-Install-Hook-setup.py-Execution-

GitHubgeorge0papasotiriou/cve-2026-21016-malicious-pypi-package-install-hook-setup.py-execution-

Demuestra cómo un paquete Python malicioso ejecuta comandos arbitrarios durante pip install mediante setup.py, destacando los riesgos de la cadena de…

exploitationsupply-chain-securityeducation+2
hace 17 días
CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain- preview

CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain-

GitHubgeorge0papasotiriou/cve-2026-22004-git-lfs-pointer-poisoning-supply-chain-

Prueba de concepto para el envenenamiento de punteros de Git LFS, con scripts de Bash y Python que crean un repositorio malicioso, simulan un…

vulnerability-analysisexploitationsupply-chain-security+3
hace 16 días
CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN preview

CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN

GitHubgeorge0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn

Prueba de concepto para CVE-2026-22008 que demuestra la inyección de capas de AWS Lambda mediante ARNs no confiables, lo que permite la ejecución de…

cloud-infrastructure-securityvulnerability-analysisexploitation+3
hace 16 días
cve-2026-45033-class preview

cve-2026-45033-class

GitHubgrassplatypus/cve-2026-45033-class

PoC de CVE-2026-45033 para Claude Code, no Github Copilot. Funcionó para Haiku 4.5.

vulnerability-analysisexploitationpenetration-testing+3
hace 16 días
CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab- preview

CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab-

GitHubgeorge0papasotiriou/cve-2026-22018-jenkins-pipeline-shared-library-code-execution-via-grab-

PoC para CVE-2026-22018, un fallo crítico de RCE en Jenkins Pipeline Shared Library mediante Groovy @Grab, que demuestra la inyección de código en la…

vulnerability-analysisexploitationweb-application-exploitation+2
hace 16 días
medusa preview

medusa

GitHubpantheon-security/medusa

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

vulnerability-scannerscontainer-securitystatic-code-analysis+8
957hace 10 días
Reports preview

Reports

GitHubj4ck3lsyn-gen2/reports

Colección curada de informes de investigación en ciberseguridad que cubren análisis de CVE, investigación de exploits, inteligencia de amenazas y…

iot-securityvulnerability-analysisexploitation+8
2hace 1 mes
hijagger preview

hijagger

GitHubfirefart/hijagger

Comprueba a todos los mantenedores de todos los paquetes NPM y Pypi en busca de paquetes secuestrables mediante el re-registro de dominios.

osintreconnaissancevulnerability-scanners+3
305hace 6 días
CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP preview

CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP

GitHubgeorge0papasotiriou/cve-2026-8888-printer-firmware-unsigned-update-via-http

Demuestra CVE-2026-8888, una actualización de firmware de impresora sin firmar a través de HTTP, incluyendo un servidor de actualización malicioso y…

embedded-systems-securityiot-securityvulnerability-analysis+4
hace 18 días
CVE-2026-43637-cornac preview

CVE-2026-43637-cornac

GitHubrahulreddykarne/cve-2026-43637-cornac

Recorrido de rutas (Tar Slip) en Cornac a través de _extract_archive (CVE-2026-43637)

vulnerability-analysisexploitationsupply-chain-security+2
hace 17 días
CVE-2026-63720-datamodel-code-generator preview

CVE-2026-63720-datamodel-code-generator

GitHubrahulreddykarne/cve-2026-63720-datamodel-code-generator

Inyección de código (RCE) en datamodel-code-generator mediante customBasePath sin validar (CVE-2026-63720)

vulnerability-analysisexploitationsupply-chain-security+2
hace 17 días
Anterior123…38Siguiente