#1Herramientas para crear y gestionar entornos aislados (máquinas virtuales, contenedores) para pruebas de seguridad y análisis de malware.
Recomendado por Kitploit

Arnés de revisión estática de seguridad de aplicaciones multiagente para agentes de codificación de IA: mapea bases de código, caza clases de…

Prueba de concepto y paquete de laboratorio para CVE-2026-48356, una carga de archivos sin restricciones y sin autenticación en las opciones…

Guía de construcción para un laboratorio casero de Red Teaming. Configuración del laboratorio GOAD en Proxmox y pfSense, Operator/C2 y Redirectors.

PoC en Python y laboratorio Docker para CVE-2026-61500: recupera el estado del PRNG de Rejetto HFS V8 para falsificar una cookie de sesión de…

Paquete de prueba de concepto y laboratorio para CVE-2026-62062, un bypass de nonce REST por CSRF no autenticado en Elementor 4.3.0-4.3.1 que permite…

Verificación de certificado TLS deshabilitada para HashiCorp Vault KMS en confluent-kafka

Paquete de divulgación y PoC en Python para CVE-2026-5430, una vulnerabilidad de confusión de algoritmos JWT en WSO2 API Manager 4.5.0 que permite la…

Paquete de reproducción y script PoC para CVE-2026-52782, un IDOR autenticado en la configuración de almacenamiento de proyectos de OpenProject que…

Esta extensión integra servicios populares de resolución de CAPTCHA en BurpSuite para procesar diferentes tipos de CAPTCHA sin intervención manual.

Shell PoC para CVE-2026-87902, un LFI no autenticado en el núcleo de WordPress mediante la resolución de page-template que encadena a RCE a través de…

Paquete de divulgación y PoC para CVE-2026-96512, un bypass de la ventana de tiempo TZ NOTBEFORE/NOTAFTER de sudo que permite la escalada de…

Cadena de explotación zero-click pre-auth de WordPress CVE-2026-93485: XSS almacenado en wpautop() escala a la carga de un plugin mediante sesión de…

Laboratorio de validación con Docker y PoC de oráculo seguro para CVE-2026-12227, un LFI no autenticado en Visual Composer a través de vcv-template,…

Laboratorio de validación con Docker y PoC en Python para CVE-2026-89274, que demuestra la ejecución arbitraria de shortcodes en WP Recipe Maker <=…

Cadena de herramientas de investigación de seguridad basada en LLVM: NeverC, un compilador cruzado de C23, y NeverD, un motor de análisis binario y…

Laboratorio de ciberseguridad basado en Docker para estudiar y reproducir CVE-2021-41773 en un entorno aislado.

Sandbox para agentes de codificación de IA. Ejecuta Copilot CLI, Claude Code, OpenCode, Gemini CLI, Antigravity, Pi, goose o un shell simple dentro…

Entorno de sandbox y benchmark de seguridad de tiempo de ejecución de agentes de IA de código abierto y 100 % reproducible (Protocolo Draft RFC-010).