#1Herramientas para crear y gestionar entornos aislados (máquinas virtuales, contenedores) para pruebas de seguridad y análisis de malware.
Recomendado por Kitploit

PoC en Python para CVE-2025-64512, un RCE por deserialización de pickle en pdfminer.six. Genera payloads pickle comprimidos con gzip y PDFs…
Fixture Java/Maven deliberadamente vulnerable para probar la detección de Log4Shell (CVE-2021-44228), la clasificación del impacto en el código y las…

Cuadro de mando de Azure workbook que visualiza y explora métricas de rendimiento de detección, ayudando a los equipos de seguridad a medir y…

El parcheo del kernel de Android y del sistema Android

JFrog Artifactory proyecto de reproducción de RCE en toda la cadena con autenticación previa (CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615):…

Security scanner auditing Claude Code environments for CVE-2026-21852 pre-trust execution, hook hijacking, and eBPF lockdown.

Comprueba la exposición a la escalada de privilegios de Netdata ndsudo SUID PATH para CVE-2024-32019 y valida los parches sin explotación weaponizada.

PoCs funcionales para tres vulnerabilidades de NextGen Connect 4.5.2.

Laboratorio basado en Docker y exploit en Python para CVE-2013-2028, un desbordamiento de entero en el analizador de transferencia fragmentada de…

PoC de exploit en Python para CVE-2026-85706, una lectura arbitraria de archivos no autenticada en GitLab CE/EE mediante el bypass de codificación de…

The exploit server for out-of-band findings. Point a target at a domain you own. Every HTTP request and every email it sends back lands in a…

Prueba de concepto que demuestra CVE-2026-22732, una falla de Spring Security donde setIntHeader("Content-Length") elimina todos los encabezados de…

Laboratorio Docker que reproduce CVE-2026-53519, un path traversal pre-auth en Nezha Dashboard que filtra jwt_secret_key y permite la falsificación…

PoC — path traversal mediante sincronización maliciosa de dispositivos en el plugin Supernote Obsidian (GHSA-3gx3-r874-5pp4, CVE-2026-86999, CVSS…

PoC — la importación de adjuntos copia archivos desde rutas locales no aprobadas en ZotLit (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS 5.5).

Herramienta offline y centrada en la seguridad para sincronizar y gestionar habilidades de agentes.

Policy-driven, layered isolation and containment

Capability-based WASM runtime for executing untrusted AI-generated code with enforced CPU, memory, time, I/O, and filesystem limits. Provides…