#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Prueba de concepto de exploit para CVE-2024-0762, una vulnerabilidad de desbordamiento de búfer en el firmware UEFI, que demuestra técnicas de…

Simulador de vehículo CAN Bus para practicar ataques ofensivos de seguridad automotriz. Emula múltiples ECUs para permitir sniffing, inyección y…

Esto es un POC para IOS 0click CVE-2025-43300

Este es un POC para IOS 0click CVE-2025-43300

PoC para validar vulnerabilidad MadeYouReset

herramienta Go y plantilla de Nuclei para probar el 'HTTP/1.1 debe morir: el final del desync' de James Kettle (CVE-2025-32094)

Código POC para el controlador NVFLASH

Reporte y PoC de Heap Buffer Overflow en Pepper Language anterior a la versión 0.1.1, commit 961a5d9988c5986d563310275adad3fd181b2bb7

Herramienta de verificación de vulnerabilidades/fuerza bruta de claves desarrollada para la penetración en JWT, que genera resultados para FUZZ…

Herramienta de fuzzing de expresiones regulares en caja negra que genera payloads para eludir validaciones de entrada, descubrir normalizaciones y…

Este proyecto contiene el código fuente del CERT Basic Fuzzing Framework (BFF) y del CERT Failure Observation Engine (FOE).

Una colección de exploits para diferentes productos VoIP.

MeowEye es un escáner en tiempo real para identificar múltiples vulnerabilidades web en aplicaciones en vivo.

Suite de fuzzing in-process basada en Frida con proxy AFL++, modos activo/pasivo independientes y comunicación por memoria compartida para…

Cake Fuzzer es un proyecto diseñado para ayudar a descubrir vulnerabilidades de forma automática y continua en aplicaciones web creadas basadas en…

Exploit de prueba de concepto para CVE-2025-53367, una vulnerabilidad en la biblioteca DjVuLibre. Demuestra la explotación de un fallo de corrupción…

Herramienta automatizada de reconocimiento de dominios web y evaluación de seguridad que integra enumeración de subdominios, escaneo de puertos,…

PolarDNS es un servidor DNS autoritativo especializado adecuado para pruebas de penetración e investigación de vulnerabilidades.