#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Desbordamiento de búfer de pila en la longitud de clave PBKDF2 de PBMAC1 de PKCS#12 (OpenSSL 3.X)

Esta chuleta está diseñada para los Bug Bounty Hunters y pentesters, con el fin de ayudarles a cazar vulnerabilidades de P4 a P1 única y…

Marco automatizado de pruebas de inyección de prompts para aplicaciones integradas con LLM con arquitectura de doble LLM.

Generador de listas de palabras curadas y categorizadas para fuzzing web, enumeración de directorios y descubrimiento de subdominios. Sincroniza…

Automatiza el descubrimiento de contenido web y la fuerza bruta de directorios con ejecución de ffuf multihilo, wordlists adaptadas a la tecnología,…

Extrayendo URLs de rincones oscuros de Archivos Web para caza de bugs/fuzzing/sondeo adicional

CVE-2022-46152: Validación incorrecta del índice de matriz en la función `cleanup_shm_refs'.

Wicked sick v2.0 script está destinado a automatizar tu proceso de reconocimiento de manera organizada.

🔱 Poderosa herramienta de escaneo XSS y análisis de parámetros&gem

Fuzzing impulsado por LLM a través de OSS-Fuzz.

CVE-2024-31317 Exploit de aplicación depurable

Exploit PoC para CVE-2025-5688: escritura fuera de límites remota en FreeRTOS-Plus-TCP mediante consultas LLMNR/mDNS manipuladas, causando un bloqueo…

CVE-2022-3653 solo el componente c++ en Vulkan para estudio posterior

Fuzzer de formatos binarios basado en plantillas que genera y analiza entradas de prueba válidas a alta velocidad, con integración con AFL++ para…

Extensión SAML2 para Burp

Whitepaper que presenta técnicas Error-Based y Boolean Error-Based Blind para SSTI y Code Injection, con payloads universales para seis lenguajes de…

Exploits y archivos de demostración de vulnerabilidades de prueba de concepto del equipo de Hacker House

Un sencillo script de Python para probar una vulnerabilidad off-by-one en la biblioteca OPIE (CVE-2010-1938). Esta vulnerabilidad afecta a ciertos…