#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Marco ofensivo manual para pruebas de penetración de aplicaciones web.
Gryffin es una plataforma de escaneo de seguridad web a gran escala.

Escáner ssrf inteligente que utiliza diferentes métodos como fuerza bruta de parámetros en POST y GET...

Potente fuzzer mutable de directorios web para forzar por fuerza bruta archivos o directorios existentes y/o ocultos.

Esfuerzo de investigación de 1 día

Divulgación de vulnerabilidades de la cámara Accfly: CVE-2020-25782, CVE-2020-25783, CVE-2020-25784, CVE-2020-25785.

A Not So Very Intelligent Fuzzer: Un framework de fuzzing avanzado diseñado para encontrar vulnerabilidades en código C/C++.

Fuzzer modular de bypass de WAF con múltiples hilos, manipulación de solicitudes y codificación de payloads para pruebas de aplicaciones web de red…

Plugin visualizador de cobertura de código binario para Ghidra

Un framework de fuzzing totalmente automatizado y sin supervisión, escrito en Python puro.

Los CTFs son divertidos, pero ¿qué tal explotar un bug real?

Una prueba generativa que habría detectado CVE-2020-28052

Auditor de funciones libc en tiempo de ejecución que detecta condiciones de carrera en el acceso a archivos y vulnerabilidades de enlaces simbólicos,…

Un fuzzer JSON consciente de la estructura

Colección de fuzzers construidos con libFuzzer y AddressSanitizer para la detección automática de errores en código C/C++.

RMIScout utiliza estrategias de wordlist y fuerza bruta para enumerar funciones Java RMI y explotar vulnerabilidades de deserialización de parámetros…

Explotador masivo para CVE-2020-6308 con soporte multi-trabajador, que permite la explotación automatizada de sistemas SAP NetWeaver vulnerables.