Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
668 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
CVE-2026-1122-IoT-Firmware-Update-Signature-Bypass-via-Low-Order-Point-Injection preview

CVE-2026-1122-IoT-Firmware-Update-Signature-Bypass-via-Low-Order-Point-Injection

GitHubgeorge0papasotiriou/cve-2026-1122-iot-firmware-update-signature-bypass-via-low-order-point-injection

Demuestra la evasión de firma Ed25519 CVE-2026-1122 mediante inyección de puntos de orden bajo, falsificando actualizaciones de firmware IoT…

embedded-systems-securityiot-securityvulnerability-analysis+4
hace 18 días
CVE-2026-67595 preview

CVE-2026-67595

GitHubilhomjonr/cve-2026-67595

CVE-2026-67595 — Embedded malicious JavaScript (spyware) in VaahCMS 2.0.0–2.3.4 official releases. CVSS 8.1. Advisory + detection.

static-analysisvulnerability-analysisweb-security+4
hace 13 días
NPMAnalysis preview

NPMAnalysis

GitHubal1ex/npmanalysis

NPM Sec Analysis

malware-analysisthreat-intelligencesupply-chain-security+2
hace 8 meses
AWS-Tough-Library-Multiple-CVEs preview

AWS-Tough-Library-Multiple-CVEs

GitHubmurataydemir/aws-tough-library-multiple-cves

Issue with tough, versions prior to 0.20.0 (Multiple CVEs)

vulnerability-analysissupply-chain-securitypapers-research+1
1hace 1 año
DepFuzzer preview

DepFuzzer

GitHubsynacktiv/depfuzzer
osintreconnaissancevulnerability-scanners+2
93hace 8 meses
gh-hijack-runner preview

gh-hijack-runner

GitHubsynacktiv/gh-hijack-runner

Un script de Python para crear un runner falso de GitHub y secuestrar trabajos de pipeline para filtrar secretos de CI/CD.

exploitationdata-exfiltrationpenetration-testing+3
33hace 1 año
gh_release_test preview

gh_release_test

GitHubnightwatchcyber/gh_release_test

Script de demostración que simula un ataque a la cadena de suministro a través de releases de GitHub, destacando el riesgo de código malicioso en los…

vulnerability-analysispenetration-testingsupply-chain-security+2
hace 5 años
log4j-recognizer preview

log4j-recognizer

GitHubscitotec/log4j-recognizer

Un asistente de Java para identificar log4j en el classpath actual.

defensive-toolsvulnerability-analysissupply-chain-security
2hace 4 años
poc-rebar3 preview

poc-rebar3

GitHubvulnbe/poc-rebar3

Shell injection in Rebar3

vulnerability-analysisexploitationpenetration-testing+1
hace 5 años
advisories preview

advisories

GitHubjustinsteven/advisories

Repositorio personal de divulgaciones de avisos de seguridad que cubren vulnerabilidades en software web, en la nube, de infraestructura y de código…

vulnerability-analysisweb-securitycloud-security+3
271hace 3 años
binfinder preview

binfinder

GitHubaquasecurity/binfinder

Encuentra archivos binarios no instalados a través del gestor de paquetes

container-securitybinary-analysissupply-chain-security
11hace 3 años
trivy-enforcer preview

trivy-enforcer

GitHubaquasecurity/trivy-enforcer

[EXPERIMENTAL] Operador de Kubernetes para el aseguramiento de imágenes

vulnerability-scannerscontainer-securitycloud-security+3
20hace 6 años
trivy-plugin-attest preview

trivy-plugin-attest

GitHubaquasecurity/trivy-plugin-attest

Publicar atestación de SBOM

devsecopssupply-chain-security
6hace 3 años
vex-repo-spec preview

vex-repo-spec

GitHubaquasecurity/vex-repo-spec

Especificación del Repositorio VEX

vulnerability-analysisdevsecopsthreat-intelligence+1
7hace 2 años
vexhub-crawler preview

vexhub-crawler

GitHubaquasecurity/vexhub-crawler

Recopila documentos VEX y actualiza VEX Hub

threat-feeds-aggregatorsvulnerability-analysisinformation-gathering+3
7hace 9 meses
go-mal-pkgs preview

go-mal-pkgs

GitHubknqyf263/go-mal-pkgs

Una herramienta de seguridad para detectar paquetes Go maliciosos verificando las sumas de verificación en go.sum contra el código fuente original.

vulnerability-analysisdevsecopssupply-chain-security
8hace 1 año
boa-detector preview

boa-detector

GitHubcorelight/boa-detector

Un detector de servidores web Boa vulnerables.

iot-securityvulnerability-analysisweb-security+3
hace 3 años
chart-down preview

chart-down

GitHubrandomrobbiebf/chart-down

Extrae todas las listas de charts de ChartMuseum

container-securitycloud-securitydevsecops+2
hace 6 meses
Anterior1234…38Siguiente