#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

El sandbox LoongArch más rápido
Este es un PoC simple escrito en python que demuestra el DoS mediante desbordamiento de enteros.

Kit profesional de pruebas de seguridad JWT. Analiza, descifra, falsifica y explota JSON Web Tokens con 15+ comprobaciones de vulnerabilidades,…

rep+ — Repetidor HTTP estilo Burp para Chrome DevTools con IA integrada para explicar solicitudes y sugerir ataques

Una utilidad de modding de juegos que facilita la inyección de código C/C++.

Herramienta de búsqueda de directorios/archivos, DNS y VHost busting escrita en Go

Crea fuzzers HTTP black-box conscientes de la estructura en Rust con mutadores, planificadores, observadores, decisores y procesadores componibles…

Herramienta que reproduce el CVE-2025-55315 en ASP.NET Core.

Una librería y CLI de Ruby para generar y trabajar con wordlists.

Ronin es un kit de herramientas Ruby gratuito y de código abierto para investigación y desarrollo en seguridad. Ronin también permite el desarrollo y…

Fuzzer guiado por cobertura de bordes para bibliotecas PHP que detecta errores mediante fallos, tiempos de espera y advertencias. Admite gestión de…

Extensión de Burp para encontrar endpoints potenciales, parámetros y generar una lista de palabras personalizada para el objetivo.

Una lista curada de recursos públicos sobre TEE para aprender a realizar ingeniería inversa y lograr la ejecución de código de confianza en…

Escáner de vulnerabilidades en Python3 que fuzzea todas las URLs de un sitio web objetivo y las escanea en busca de vulnerabilidades web, con…

Un fuzzer para objetivos de kernel/controladores en VM completas

Exploit de prueba de concepto para CVE-2023-4863, un desbordamiento de búfer de montón en libwebp, que demuestra el desencadenamiento del fallo y los…

Desbordamiento de entero en el análisis de WebP de Apple ImageIO (macOS/iOS)

Este repositorio contiene mi script de Python para CVE-2025-14847 (MongoBleed).