Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
3291 resultados
prismsec preview

prismsec

GitHubazmisyahrul/prismsec

Servidor MCP seguro y modular que envuelve nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentesting impulsado por IA

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
hace 4h 42m
sentrymcp preview

sentrymcp

GitHubzaydmulani09/sentrymcp

Un escáner de seguridad estático + de tiempo de ejecución para servidores MCP (Model Context Protocol)

static-analysisvulnerability-scannerssecret-detection+3
hace 2 días
ansible-cve-2023-36845 preview

ansible-cve-2023-36845

GitHubp4x1s/ansible-cve-2023-36845

Ansible Playbook para CVE-2023-36845(vulnerabilidad de ejecución remota de código en Juniper Networks Junos OS)

vulnerability-scannersvulnerability-analysisscripting-automation+2
hace 2 años
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

Explota el bypass de autenticación CVE-2026-41940 de cPanel/WHM mediante inyección de sesión CRLF para acceso a WHM a nivel root sin autenticación,…

authentication-authorizationprivilege-escalationvulnerability-scanners+5
29hace 2 días
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

Detecta el SSRF no autenticado en webhooks de MLflow (CVE-2026-64849) que accede a servicios de metadatos internos o en la nube y filtra los detalles…

vulnerability-scannersexploitationweb-application-exploitation+3
hace 2 días
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 preview

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

Este exploit escanea si el objetivo proporcionado es vulnerable a CVE-2023-49070/CVE-2023-51467 y también lo explota dependiendo de la elección del…

vulnerability-scannersexploitationweb-application-exploitation+3
1hace 2 años
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de…

vulnerability-scannersvulnerability-analysisexploitation+5
1hace 2 días
CVE-2024-40275_Scanner preview

CVE-2024-40275_Scanner

GitHubburjoy/cve-2024-40275_scanner

Escáner para la divulgación de código fuente de Apache HTTP Server (CVE-2024-40725); sondea rutas directas y de subpetición, identifica las versiones…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+2
hace 3 días
CVE-2024-24919-Check-Point-Remote-Access-VPN preview

CVE-2024-24919-Check-Point-Remote-Access-VPN

GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

Escanea y explota CVE-2024-24919 en Check Point Security Gateways, una lectura arbitraria de archivos sin autenticación que puede exponer…

vulnerability-scannersexploitationinformation-gathering+2
1hace 2 años
CVE-2025-3248 preview

CVE-2025-3248

GitHubgraysignal/cve-2025-3248

Escáner de exploits que detecta inyección de código no autenticada en el endpoint /api/v1/validate/code de Langflow y ejecuta código arbitrario para…

vulnerability-scannersvulnerability-analysisexploitation+3
1hace 1 año
CVE-2026-15826-CVE-2026-15748 preview

CVE-2026-15826-CVE-2026-15748

GitHubhorkimhab/cve-2026-15826-cve-2026-15748

Escáner de Python multihilo para CVE-2026-15826 y CVE-2026-15748; comprueba listas de objetivos, admite registro detallado, hilos configurables y…

vulnerability-scannersvulnerability-analysispenetration-testing+1
hace 3 días
CVE-2026-40345 preview

CVE-2026-40345

GitHubjvr2022/cve-2026-40345

Reproduce una denegación de servicio por agotamiento de pila en deepmerge-ts anterior a 8.0.0, documenta la explotación e incluye un escáner para…

vulnerability-scannersvulnerability-analysisexploitation+3
1hace 4 días
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Un agente Go autónomo y reflexivo para auditoría de seguridad de ciclo completo, evasión de WAF, verificación LDAP OOB, autocorrección (parcheo…

vulnerability-scannerspayload-generationport-scanning+6
1hace 4 días
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

Laboratorio Docker aislado y escáner estático para CVE-2025-55182, con builds vulnerables o parcheadas de Next.js y validación de PoC de la…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
hace 4 días
CVE-2026-72898-safe-detection preview

CVE-2026-72898-safe-detection

GitHubfranc-zar/cve-2026-72898-safe-detection

Script sencillo para lograr una detección activa segura y no disruptiva de CVE-2026-72898 (SQLi en Metabase)

vulnerability-scannersvulnerability-analysisweb-application-exploitation+2
hace 5 días
xss2shell-check preview

xss2shell-check

GitHubsanaullahamanullah/xss2shell-check

Detector no destructivo para CVE-2026-64638 (XSS2Shell) — primitiva de reflexión XSS pre-autenticación de WordPress

defensive-toolsvulnerability-scannersweb-vulnerability-scanners+4
hace 5 días
CVE-2023-48795 preview

CVE-2023-48795

GitHubhav0cx0/cve-2023-48795

Escanea servidores SSH para detectar versiones de OpenSSH afectadas por Terrapin mediante la captura de banners en el puerto 22, lo que permite…

vulnerability-scannersvulnerability-analysisinformation-gathering+2
hace 1 año
CVE-2026-72898 preview

CVE-2026-72898

GitHub4minx/cve-2026-72898

Exploit de prueba de concepto para CVE-2026-72898, una inyección SQL no autenticada en el endpoint de restablecimiento de contraseña de Metabase.…

vulnerability-scannersvulnerability-analysisexploitation+3
1hace 6 días
Anterior12…100Siguiente