#1Herramientas para evaluar, probar y asegurar entornos en la nube (AWS, Azure, GCP) y sus servicios.
Recomendado por Kitploit

Para verificar si tu entorno podría ser vulnerable al CVE-2025-29810, necesitamos hacer algunas comprobaciones básicas, como: Versión del sistema…
Biblioteca cliente Java para la API de Kubernetes, que permite la gestión programática de clústeres, pods, implementaciones y otros recursos con…

Framework de integración de código abierto para definir reglas de enrutamiento y mediación mediante DSLs (Java, XML, YAML) que conectan diversos…

Pipeline de CI para compilar nxlog-ce en Ubuntu con detección de la vulnerabilidad CVE-2020-35488, lo que permite la recopilación automatizada de…

KQL para deteccion de CVE-2025-21333 en Sentinel

Script de shell para detectar y mitigar la vulnerabilidad CVE-2024-6387 auditando las configuraciones del sistema y aplicando las correcciones…

Un script para cambiar las versiones de OpenSSL en Ubuntu a 1.1.1q para proteger contra CVE-2022-2097.

Entorno de reproducción basado en Docker y PoC para CVE-2026-85706, que demuestra el bypass de LFI en GitLab mediante el sufijo .json y trucos de…

Laboratorio Docker que reproduce la cadena de RCE pre-auth de FOSSBilling (CVE-2026-27604 bypass de autenticación + CVE-2026-28496 Twig SSTI) con un…

CLI de solo lectura que inventaría agentes de IA, servidores MCP, plugins y extensiones en una máquina, informando sus capacidades y exposición con…

Escáner de IOC de solo lectura y kit de mitigación para la inyección SQL de EmailTrack en cPanel y WHM (CVE-2026-67401). Realiza huellas digitales de…

Análisis en profundidad de CVE-2026-62201: Omisión de la política de red del sandbox exec-server de OpenClaw (SSRF). Causa raíz, código vulnerable…

Servidor MCP que ejecuta análisis SAST en bases de código locales y devuelve hallazgos con severidad y correcciones, permitiendo que los asistentes…

GitHub Action: escaneo SAST de Offensive360 con salida SARIF para el escaneo de código. Más de 60 lenguajes. Gratis para código abierto.

CSPM de código abierto para Azure: escanea en busca de configuraciones incorrectas y criptografía no segura frente a ataques cuánticos, asigna los…

Proyecto práctico que demuestra la explotación de Log4Shell, ingeniería de detección con Splunk y auditd, y remediación validada en un entorno…

Política de aislamiento y contención en capas

Orquestador de seguridad Linux local que aplica políticas de nftables con telemetría HIDS/HIPS, fuentes de inteligencia de amenazas acotadas,…