#1Herramientas de crawling web, scraping, spidering y reconocimiento automatizado para pruebas de seguridad.
Recomendado por Kitploit

Escáner Python automatizado para detectar secretos incrustados (claves privadas, tokens de API) en archivos JavaScript del lado del cliente.
Un script para buscar, extraer y escanear archivos afectados por Apache Log4j CVE-2021-44228 utilizando Google dorks.

Panel de inteligencia OSINT en tiempo real: 7 fuentes de datos en vivo (aeronaves, embarcaciones AIS, sismos, incendios, clima, eventos GDELT,…

🦀 Cliente HTTP sigiloso para Rust. Imita las huellas TLS de navegadores reales para solicitudes indetectables. Rápido, con seguridad de tipos y…

Escanea y analiza servicios ocultos de Tor (.onion) para extraer metadatos, banners SSH, direcciones de correo electrónico y posibles fugas de IP a…

CVE-2015-6668, relacionada con el plugin WP Job Manager para WordPress (versiones ≤ 0.7.25).

Buscador de Google que recopila URLs vulnerables a Apache Struts2 S2-045 (CVE-2017-5638) mediante palabras clave configurables y soporte de proxy.

Intente reproducir este problema con Docker

Herramienta de exploit para CVE-2024-39722, una vulnerabilidad de divulgación de existencia de modelos en Ollama. Realiza comprobaciones de versión,…

Exploits de prueba de concepto para CVE-2024-41453 y CVE-2024-41454 que demuestran vulnerabilidades de XSS almacenado y carga maliciosa de archivos…

CVE-2024-38526 - Polyfill Scanner

Faker de useragent simple y actualizado con base de datos del mundo real

Una herramienta avanzada de scraping de Twitter y OSINT escrita en Python que no usa la API de Twitter, permitiéndote extraer los seguidores,…

Framework de escáner de seguridad de aplicaciones web

Gryffin es una plataforma de escaneo de seguridad web a gran escala.

【Herramienta perezosa】Una herramienta gráfica que recopila URLs en lote y realiza diversas detecciones de nday en las URLs recopiladas. Se puede…