Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
668 resultados
octoscan preview

octoscan

GitHubsynacktiv/octoscan

Octoscan es un escáner estático de vulnerabilidades para flujos de trabajo de GitHub Actions.

static-analysisvulnerability-scannerscode-analysis+5
273
hace 4 meses
vexhub preview

vexhub

GitHubaquasecurity/vexhub
vulnerability-analysisinformation-gatheringdevsecops+2
39hace 5 meses
aqua-checksums preview

aqua-checksums

GitHubknqyf263/aqua-checksums

Monitorea la integridad criptográfica de las imágenes de contenedores, los releases y las etiquetas Git para la seguridad de la cadena de suministro,…

defensive-toolscontainer-securitydevsecops+2
hace 3 meses
mvn_pwn preview

mvn_pwn

GitHubmbadanoiu/mvn_pwn

pom.xml malicioso de Maven que utiliza "groovy-maven-plugin" para lograr RCE

vulnerability-analysisexploitationweb-application-exploitation+3
hace 2 meses
PHP-8.1.0-dev-Backdoor preview

PHP-8.1.0-dev-Backdoor

GitHubk3ystr0k3r/php-8.1.0-dev-backdoor

Backdoor User-Agentt de PHP 8.1.0-dev: Ejecución Remota de Código (RCE)

vulnerability-analysisexploitationweb-application-exploitation+3
1hace 1 mes
secfixes-tracker preview

secfixes-tracker

GitHubaquasecurity/secfixes-tracker

Bifurcado de https://gitlab.alpinelinux.org/kaniini/secfixes-tracker

threat-feeds-aggregatorsvulnerability-analysisinformation-gathering+2
8hace 1 mes
trivy-java-db preview

trivy-java-db

GitHubaquasecurity/trivy-java-db

Construye una base de datos SQLite de artefactos Maven (ArtifactID, GroupID, Version, SHA1) para la detección de vulnerabilidades de componentes Java…

vulnerability-analysisutilities-frameworkssupply-chain-security
41hace 3 meses
OWASP-Model-Card-Security-Standard preview

OWASP-Model-Card-Security-Standard

GitHubowasp/owasp-model-card-security-standard

Estándar abierto para documentar metadatos relevantes para la seguridad de los modelos de IA, incluida la procedencia de los datos de entrenamiento,…

vulnerability-analysisprivacysupply-chain-security+5
hace 15 días
CVE-2026-43813 preview

CVE-2026-43813

GitHubeastarctica/cve-2026-43813

CVE-2026-43813: Bypass de enforceEnvironment en CloudAttestation

authentication-authorizationios-securityvulnerability-analysis+5
6hace 22 días
go-rpmdb preview

go-rpmdb

GitHubknqyf263/go-rpmdb

Bindings de la base de datos RPM para Go

general-purpose-utilitiesvulnerability-analysissupply-chain-security
70hace 1 mes
cve-2026-59891-control-lab preview

cve-2026-59891-control-lab

GitHubgyubin02/cve-2026-59891-control-lab

Laboratorio aislado de regresión y control de seguridad para CVE-2026-59891 en @sigstore/oci

container-securityvulnerability-analysiscloud-security+4
hace 23 días
teampcp-supply-chain-attack preview

teampcp-supply-chain-attack

GitHubugurrates/teampcp-supply-chain-attack

CVE-2026-33634 (CVSS 9.4) — El ataque a la cadena de suministro de CI/CD más impactante de 2026 hasta ahora.

container-securitymalware-analysiscloud-security+5
11hace 24 días
OpenAnt preview

OpenAnt

GitHubknostic/openant

OpenAnt de Knostic es el producto líder de código abierto de descubrimiento de vulnerabilidades basado en LLM, que ayuda a los defensores a encontrar…

vulnerability-scannersdynamic-analysis-sandboxingstatic-code-analysis+4
718hace 1 día
Snyk Scan preview

Snyk Scan

Bitbucketsnyk/snyk-scan
vulnerability-scannerscontainer-securitydevsecops+1
hace 2 meses
rustsec preview

rustsec

GitHubrustsec/rustsec

RustSec API y Herramientas

static-analysisvulnerability-scannersvulnerability-analysis+3
1.9khace 7 días
cosign preview

cosign

GitHubsigstore/cosign

Firma de código y transparencia para contenedores y binarios

authentication-authorizationcontainer-securityencryption-decryption-tools+3
6.2khace 1 día
pkgxray preview

pkgxray

GitHubadamsjack711-ux/pkgxray

Seguridad previa a la instalación para agentes de IA, paquetes npm y servidores MCP. Análisis estático local sin dependencias; los escaneos normales…

static-analysisvulnerability-scannerscode-analysis+4
11hace 1 día
VulnReach preview

VulnReach

GitHubowasp/vulnreach

SCA consciente del runtime — demuestra qué CVEs son realmente alcanzables, no solo instalados.

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+5
8hace 1 día
Anterior1…345…38Siguiente