#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Tetsuo Biblioteca de Sockets
MAPS escáner en la nube y analizador de respuestas para investigación de Microsoft Defender.

Un fuzzer guiado por cobertura orientado a GPU para aplicaciones CUDA de espacio de usuario.

Framework de emulación de CPU Unicorn (ARM, AArch64, M68K, Mips, Sparc, PowerPC, RiscV, S390x, TriCore, X86)

Compilación de Docker corregida para el exploit de CVE-2023-20052 ClamAV XXE. Resuelve errores de compilación de OpenSSL 3.0 usando Ubuntu 18.04 con…

RESTler es la primera herramienta de fuzzing de API REST con estado para probar automáticamente servicios en la nube a través de sus API REST y…

Solución de fuzzing continuo integrada en flujos de trabajo de CI para encontrar vulnerabilidades en cambios de código y ejecuciones por lotes,…

Herramienta educativa de investigación que demuestra CVE-2025-14847, divulgación de memoria en la descompresión BSON de MongoDB. Simula fallos de…

Un framework de listas de palabras para satisfacer tus caprichos con tus listas de palabras. Para investigadores de seguridad, bug bounty y hackers.

Un problema de validación de entrada del módem MediaTek puede provocar un bloqueo del sistema (DoS remoto) cuando un UE se conecta a una estación…

Marco de evaluación para estudiar agentes LLM que generan automáticamente exploits funcionales a partir de informes de vulnerabilidades, evitando…

PoC muy rudimentario para detectar/reproducir CVE-2022-0847 (dirty pipe) mediante la generación aleatoria de syscalls y fuzzing diferencial contra un…

Prueba de concepto de exploit para CVE-2026-24688, una vulnerabilidad de denegación de servicio en el análisis de esquemas de pypdf. Incluye un…

Vulnerabilidad encontrada en Squid Proxy.

FuzzBench - Evaluación comparativa de fuzzers como servicio.

Escáner de vulnerabilidades multi-motor con motores integrados Nuclei Lite, Afrog y XRay. Incluye descubrimiento de activos mediante FOFA/Shodan,…

Fuzz de páginas 401/403/404 en busca de bypasses.

Fuzzer web modular para pruebas de seguridad automatizadas. Inyecta cargas útiles en cualquier campo de solicitud HTTP para descubrir…