#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Ingeniería inversa sistemática del binario lina de Cisco ASA para descubrir y analizar vulnerabilidades de corrupción de memoria, incluyendo…

Una herramienta de instrumentación basada en LLVM para el seguimiento universal de taint, el análisis de flujo de datos y el trazado.

Macros de Rust y subcomando de Cargo para automatizar el fuzzing con afl.rs, incluida la generación de corpus y la implementación de harnesses,…

Desktop workbench for AFL++ fuzzing, cross-architecture QEMU emulation, harness development, Ghidra headless analysis, custom mutators, and patch…

MODBUS Framework de Pruebas de Penetración

Fuzzer instrumentado para aplicaciones de control ICS basadas en PLC, dirigido al runtime de Codesys en controladores Wago para descubrir corrupción…

Fuzzer guiado por cobertura que utiliza rastreo de taint y optimización escalar para resolver restricciones de ruta sin ejecución simbólica,…

Una lista curada de recursos relacionados con la seguridad de Sistemas de Control Industrial (ICS).

Sistema multihilo de detección y prevención de intrusiones en red con detección basada en reglas, inspección consciente del protocolo y análisis de…

Fuzzer de software orientado a la seguridad. Admite fuzzing evolutivo dirigido por retroalimentación, basado en cobertura de código (tanto por…

Subcomando de Cargo para fuzzing de Rust guiado por cobertura con libFuzzer: crear y ejecutar objetivos de fuzz, minimizar fallos y corpus, y…

Fork de OpenSSL que implementa TLS, primitivas criptográficas y manejo de certificados X.509 para su uso en Chrome y Android, sin garantías de…

🐢 Librería de código abierto para la evaluación y pruebas de agentes de LLM

Firmware personalizado para Flipper Zero que habilita radio Sub-GHz, emulación NFC/RFID, infrarrojos y funciones de ataque BadUSB para pruebas de…

Marco de instrumentación en tiempo de ejecución para construir herramientas de análisis dinámico: rastreo, generación de perfiles, cobertura de…

Escáner de vulnerabilidades web escrito en Python3

Escáner de reconocimiento multifase y de superficie de ataque que mapea dominios, IPs, ASNs, activos en la nube y CVEs en un grafo de conocimiento…

Curated bug-bounty methodology library with runbooks, recon/fuzz playbooks, checklists, and CLI helpers for target scoping, cert enumeration, and…