#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Pruebas automatizadas para encontrar errores de lógica y rendimiento en sistemas de bases de datos.
Curated bug-bounty methodology library with runbooks, recon/fuzz playbooks, checklists, and CLI helpers for target scoping, cert enumeration, and…

Ingeniería inversa sistemática del binario lina de Cisco ASA para descubrir y analizar vulnerabilidades de corrupción de memoria, incluyendo…

Servidor del Model Context Protocol para el descubrimiento autónomo de vulnerabilidades

Revisión sistemática y curada de la literatura de más de 756 artículos sobre aplicaciones de LLM en ciberseguridad, cubriendo inteligencia de…

Una plataforma de pruebas abierta que sondea servidores HTTP/1.1 frente a los requisitos de RFC 9110/9112, vectores de contrabando y manejo de…

Pishi es una herramienta de cobertura de código como kcov para macOS.

Herramienta automatizada de pruebas de seguridad de API que genera pruebas a partir de especificaciones OpenAPI, realiza fuzzing de entradas y…

Extensión de Burp Suite para pruebas de seguridad de API con 15 tipos de ataque, más de 108 payloads, fuzzing inteligente, detección de BOLA/IDOR,…

CVE-2026-14266 - Generador de PoC de desbordamiento de búfer de montón en XZ para 7-Zip

Escáner de vulnerabilidades web escrito en Python3

Valida y explota la omisión de autenticación SFCB de VMware ESXi (CVE-2021-21994) mediante un harness de sonda/fuzzing, lo que permite la enumeración…

Colección curada de recursos de seguridad de LLVM que abarca elevación de binarios, ofuscación de código, análisis estático, ejecución simbólica,…

La navaja suiza para el reconocimiento de redes 802.11, BLE, HID, CAN-bus, IPv4 e IPv6 y ataques MITM.

Extensión de Burp Suite de alta velocidad para enviar grandes volúmenes de solicitudes HTTP con una pila personalizada, configuración de ataque…

Prueba de concepto y fuzzer GLSL para CVE-2026-9999 en el backend ANGLE/Metal WebGL de Chrome, con fingerprinting de compilación, shaders…

Biblioteca de auditoría WiFi moderna para ESP32 que utiliza técnicas avanzadas 802.11. Captura handshakes WPA/WPA2/WPA3 mediante extracción de PMKID…

WAFNinja es una herramienta que contiene dos funciones para atacar firewalls de aplicaciones web.