#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Este repositorio contiene una Prueba de Concepto (PoC) que demuestra la vulnerabilidad de Doble Liberación (CVE-2026-23918) en Apache HTTP Server…

Archivos potencialmente peligrosos

Un repositorio contenedor para mis hacks web públicos.

Plugin de BurpSuite para análisis de paquetes HTTP y generación de diccionarios de fuzzing. Extrae parámetros, rutas y archivos de las solicitudes,…

DotDotPwn - El Fuzzer de Recorrido de Directorios

Métodos irregulares en expresiones regulares

Solución de fuzzing continuo integrada en flujos de trabajo de CI para encontrar vulnerabilidades en cambios de código y ejecuciones por lotes,…

Herramienta de análisis dinámico basada en Frida que identifica automáticamente vulnerabilidades de sideloading de DLL y secuestro de COM en…

Un kit de herramientas totalmente automatizado, fiable y ultrarrápido para escanear y validar la vulnerabilidad Log4J RCE CVE-2021-44228.

Marco de fuzzing modular con un DSL (HierarFlow) para componer bucles de fuzzing a partir de primitivas reutilizables. Compatible con AFL, libFuzzer,…

Este es el framework completo de fuzzing del sistema de archivos que presenté en la conferencia Hack in the Box 2020 Lockdown Edition en abril.

Fuzzer basado en inyección de fallos que muta programas generadores para producir entradas casi válidas para los objetivos, permitiendo el fuzzing de…

MalQR es una colección de códigos QR y códigos de barras maliciosos que puedes usar para probar la seguridad de tus escáneres.

CVE-2025-31200 - @Noahhw46 lo descubrió

Un fuzzer de línea de comandos para el Protocolo Apache JServ (ajp13)

Un proyecto para fuzzing de vectores de ataque de contrabando de solicitudes HTTP/1.1 CL.0

Repositorio educativo que demuestra la explotación de CVE-2023-4863 en libwebp mediante fuzzing con AFL++, con tutoriales en video paso a paso para…

Marco sencillo de escaneo de vulnerabilidades