#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Desbordamiento de búfer clásico basado en pila en SLMail 5.1 que muestra cómo los servidores de correo antiguos podían ser comprometidos mediante…

CVE-2026-50142 — Vulnerabilidad de asignación de heap en el analizador de secuencias HEIF de libheif

Entorno y explotación de la vulnerabilidad CVE-2025-5548

Prueba de concepto de exploit para CVE-2025-0851, una vulnerabilidad de recorrido de archivos en la utilidad de extracción de modelos tar/zip de Deep…

CVE-2026-23918 Apache mod_http2 Detector de Double-Free

Prueba de concepto para CVE-2023-38632

Herramienta de explotación basada en Go para CVE-2026-42945 (nginx HTTP/2) con capacidades de detección, sondeo de fallos, ejecución de comandos y…

Documentación paso a paso del análisis y la explotación controlada de la CVE-2025-5548 en FreeFloat FTP Server 1.0, incluyendo preparación del…

Divulgación de una vulnerabilidad de use-after-return basada en pila en Arduino_Core_STM32, que detalla la causa raíz técnica, las versiones…

Exploit de prueba de concepto para CVE-2022-36163, una vulnerabilidad de cadena de formato en el lector de PDF pdftoroff hovacui 1.1.0, que demuestra…

Methodology for vulnerability analysis and exploit development, covering static/dynamic analysis, fuzzing, patch diffing, and 0-day research with…

Código POC para el controlador NVFLASH

Una colección exhaustiva de 12 desafíos de explotación web contenerizados que cubren CVE-2023-25690, bypasses de WebAuthn, contrabando HTTP/3 y…

Escáner de vulnerabilidades UPnP basado en investigación centrado en libupnp 1.6.19 y CVE-2012-5958.

Write-up de Popcorn HTB que cubre fuzzing avanzado de directorios, bypass de subida de archivos mediante números mágicos/engaño de extensión usando…

ReconHound es una herramienta de reconocimiento web basada en Python diseñada para probadores de penetración, cazadores de recompensas por errores y…

Módulo out-of-tree (OOT) de GNU Radio para bloques de QRadioLink.

Listas de verificación y plantillas para programas de bug bounty. Con licencia MIT.