Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
668 resultados
grepmarx preview

grepmarx

GitHuborange-cyberdefense/grepmarx

Una plataforma de análisis estático de código fuente para entusiastas de AppSec.

static-analysisvulnerability-analysiscode-analysis+3
278
hace 5 meses
sh4d0wup preview

sh4d0wup

GitHubkpcyrd/sh4d0wup

Marco de abuso de claves de firma y explotación de actualizaciones

exploitationpenetration-testingcommand-and-control+3
131hace 17 días
js-x-ray preview

js-x-ray

GitHubnodesecure/js-x-ray

Escáner SAST de código abierto para JavaScript y Node.js. Un analizador estático para detectar los patrones maliciosos más comunes 🔬.

static-analysisvulnerability-analysiscode-analysis+2
285hace 4 días
pip-audit preview

pip-audit

GitHubpypa/pip-audit

Audita entornos Python, archivos de requisitos y árboles de dependencias en busca de vulnerabilidades de seguridad conocidas, y puede corregirlas…

vulnerability-scannersdevsecopssecret-detection+1
1.3khace 20h 27m
gitxray preview

gitxray

GitHubkulkansecurity/gitxray

Una herramienta de seguridad multifacética que aprovecha las API REST públicas de GitHub para OSINT, Forense, Pruebas de Penetración y más.

osintinformation-gatheringdigital-forensics+3
183hace 7 meses
ElfDoor-gcc preview

ElfDoor-gcc

GitHubmatheuzsecurity/elfdoor-gcc

Herramienta basada en LD_PRELOAD que secuestra a gcc para inyectar código malicioso en binarios durante el enlazado, permitiendo el despliegue…

persistence-mechanismssupply-chain-securitybinary-exploitation
133hace 1 año
python-tuf preview

python-tuf

GitHubtheupdateframework/python-tuf

Implementación de referencia en Python de The Update Framework (TUF)

cryptographyutilities-frameworkssupply-chain-security
1.7khace 3 días
codetotal preview

codetotal

GitHuboxsecurity/codetotal

Analice cualquier fragmento, archivo o repositorio para detectar posibles fallos de seguridad, como secretos en el código, vulnerabilidades de código…

vulnerability-scannerscode-analysissecret-detection+1
78hace 2 años
raven preview

raven

GitHubcycodelabs/raven

Analiza flujos de trabajo de CI/CD de GitHub Actions en busca de vulnerabilidades de seguridad, indexa los hallazgos en una base de datos de grafos…

vulnerability-scannerscode-analysisdevsecops+3
746hace 1 año
Argus preview

Argus

GitHubpurs3lab/argus

Framework de análisis estático de propagación de datos (taint analysis) por etapas para flujos de trabajo de GitHub Actions. Detecta vulnerabilidades…

static-analysisvulnerability-analysiscode-analysis+4
54hace 2 años
dep-scan preview

dep-scan

GitHubowasp-dep-scan/dep-scan

Escáner de vulnerabilidades de dependencias de última generación con análisis de alcanzabilidad, generación de SBOM, auditoría de licencias y escaneo…

vulnerability-scannerscontainer-securitydevsecops+1
1.3khace 4 días
minder preview

minder

GitHubmindersec/minder

Plataforma de Seguridad de la Cadena de Suministro de Software

vulnerability-scannersconfiguration-auditingcloud-security+3
413hace 15h 39m
osv.dev preview

osv.dev

GitHubgoogle/osv.dev

Base de datos de vulnerabilidades de código abierto y servicio de triaje.

vulnerability-scannersvulnerability-analysisdevsecops+2
2.9khace 7h 25m
Startup-SBOM preview

Startup-SBOM

GitHubmorpheuslord/startup-sbom

Una herramienta para realizar ingeniería inversa e inspeccionar las bases de datos RPM y APT para listar todos los paquetes junto con ejecutables,…

vulnerability-scannerscontainer-securityvulnerability-analysis+4
17hace 4 meses
TrojanSourceFinder preview

TrojanSourceFinder

GitHubariary/trojansourcefinder

🔎 Ayuda a encontrar la vulnerabilidad Trojan Source en el código 👀 . Útil para la revisión de código en proyectos con múltiples colaboradores…

static-analysisvulnerability-scannerscode-analysis+1
47hace 2 años
log4j-detector preview

log4j-detector

GitHubmergebase/log4j-detector

Escáner del sistema de archivos que detecta versiones vulnerables de Log4J (CVE-2021-44228, CVE-2021-45046) mediante el análisis de clases Java…

static-analysisvulnerability-scannersvulnerability-analysis+1
640hace 4 años
combobulator preview

combobulator

GitHubapiiro/combobulator

Marco modular para detectar y prevenir ataques de confusión de dependencias mediante el análisis de manifiestos de paquetes a través de múltiples…

vulnerability-scannerscode-analysisdevsecops+1
95hace 2 años
mininode preview

mininode

GitHubwspr-ncsu/mininode

Herramienta CLI de análisis estático que reduce la superficie de ataque de aplicaciones Node.js mediante la construcción de grafos de dependencias y…

static-analysisvulnerability-analysiscode-analysis+3
21hace 3 años
Anterior1…343536…38Siguiente