Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
259 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
impersonate-proxy preview

impersonate-proxy

GitHubytkoka/impersonate-proxy

Un proxy MITM local que te permite controlar las huellas TLS (JA3/JA4), las huellas de HTTP/2, el orden de las cabeceras HTTP y el User-Agent — todo…

web-proxies-interceptionimpersonation-toolswaf-bypass+3
7
hace 1 día
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Un agente Go autónomo y reflexivo para auditoría de seguridad de ciclo completo, evasión de WAF, verificación LDAP OOB, autocorrección (parcheo…

vulnerability-scannerspayload-generationport-scanning+6
1hace 3 días
WP2Shell preview

WP2Shell

GitHubg0d150ne/wp2shell

Marco de explotación modular para WordPress pre-autenticación que encadena inyección SQL y bypass de autenticación para lograr ejecución remota de…

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
hace 9 días
wp2shell-Exploit-Waf-Bypass preview

wp2shell-Exploit-Waf-Bypass

GitHubm4xsec/wp2shell-exploit-waf-bypass

Exploit de RCE pre-autenticación de WordPress + Escáner + Bypass de WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + módulos de Metasploit +…

web-vulnerability-scannersexploitationweb-application-exploitation+4
2hace 11 días
burp-awesome-tls preview

burp-awesome-tls

GitHubsleeyax/burp-awesome-tls

Extensión de Burp para evadir el fingerprinting TLS. Omite WAF, suplanta cualquier navegador.

ids-ips-evasionwaf-bypassweb-security+3
1.9khace 2 meses
burp-vps-proxy preview

burp-vps-proxy

GitHubd3mondev/burp-vps-proxy

Esta extensión de Burp Suite permite la creación y eliminación automática de un proxy SOCKS5 ascendente en servicios cloud populares.

web-proxies-interceptionwaf-bypasspenetration-testing+1
248hace 1 año
waf-community-bypasses preview

waf-community-bypasses

GitHubwaf-bypass-maker/waf-community-bypasses

Colección CSV seleccionada de payloads de bypass de Firewall de Aplicaciones Web (WAF) aportados por la comunidad para probar y validar protecciones…

web-application-exploitationwaf-bypassweb-security+3
549hace 2 años
XSS-Bypass-Filters preview

XSS-Bypass-Filters

GitHubedr4/xss-bypass-filters

Colección curada de payloads XSS y chuleta de evasión de filtros: evasión específica de WAF, vectores de inyección JS/HTML, trucos de codificación y…

web-application-exploitationwaf-bypassweb-security+4
598hace 1 año
nowafpls preview

nowafpls

GitHubassetnote/nowafpls

Plugin de Burp para Evadir WAFs mediante la inserción de Datos Basura

ids-ips-evasionweb-application-exploitationwaf-bypass+3
1.5khace 1 año
sqlmap-ai preview

sqlmap-ai

GitHubatiilla/sqlmap-ai

Este script automatiza las pruebas de inyección SQL utilizando SQLMap con toma de decisiones impulsada por IA.

vulnerability-scannerspayload-generationweb-application-exploitation+3
445hace 6 meses
react2shell-scanner preview

react2shell-scanner

GitHuborwagodfather/react2shell-scanner

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

web-vulnerability-scannersexploitationweb-application-exploitation+3
17hace 8 meses
thermoptic preview

thermoptic

GitHubmandatoryprogrammer/thermoptic

Un proxy sigiloso HTTP de nueva generación que enmascara perfectamente las peticiones como el navegador Chrome en todas las capas de la pila.

web-proxies-interceptionimpersonation-toolsinformation-gathering+5
1.0khace 4 meses
evilwaf preview

evilwaf

GitHubmatrixleons/evilwaf

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

osintvulnerability-scannersweb-proxies-interception+6
883hace 12 días
CF-Hero preview

CF-Hero

GitHubmusana/cf-hero

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

osintreconnaissanceinformation-gathering+5
2.6khace 1 mes
Advanced-SQL-Injection-Cheatsheet preview

Advanced-SQL-Injection-Cheatsheet

GitHubkleiton0x00/advanced-sql-injection-cheatsheet

Una hoja de referencia que contiene consultas avanzadas para inyección SQL de todos los tipos.

vulnerability-analysisweb-application-exploitationwaf-bypass+4
3.2khace 3 años
Shockwave-OSS preview

Shockwave-OSS

GitHubgal-nagli/shockwave-oss

Colección curada de consejos de bug bounty, one-liners y flujos de trabajo de automatización para reconocimiento, fuzzing y explotación web, con…

reconnaissancevulnerability-analysisweb-application-exploitation+9
753hace 2 años
woodpecker-plugins preview

woodpecker-plugins

GitHubjas502n/woodpecker-plugins

woodpecker-plugins

password-attackspayload-generationvulnerability-analysis+5
11hace 4 años
BurpSuiteHTTPSmuggler preview

BurpSuiteHTTPSmuggler

GitHubnccgroup/burpsuitehttpsmuggler

Una extensión de Burp Suite para ayudar a los pentesters a evadir WAFs o probar su efectividad mediante una serie de técnicas.

vulnerability-analysisids-ips-evasionweb-application-exploitation+3
745hace 7 años
Anterior12…15Siguiente