#1Herramientas para crear y gestionar entornos aislados (máquinas virtuales, contenedores) para pruebas de seguridad y análisis de malware.
Recomendado por Kitploit

Gestiona el ciclo de vida principal de los dominios de Qubes OS mediante una API administrativa de Python, manejando la compartimentación segura con…
Guía de construcción para un laboratorio casero de Red Teaming. Configuración del laboratorio GOAD en Proxmox y pfSense, Operator/C2 y Redirectors.

Herramienta declarativa de orquestación de máquinas virtuales KVM/QEMU que utiliza archivos de composición YAML. Gestiona pilas de múltiples VMs con…

PoC en Python y laboratorio Docker para CVE-2026-61500: recupera el estado del PRNG de Rejetto HFS V8 para falsificar una cookie de sesión de…

Verificación de certificado TLS deshabilitada para HashiCorp Vault KMS en confluent-kafka

Paquete de reproducción y script PoC para CVE-2026-52782, un IDOR autenticado en la configuración de almacenamiento de proyectos de OpenProject que…

Prueba de concepto y paquete de laboratorio para CVE-2026-48356, una carga de archivos sin restricciones y sin autenticación en las opciones…

Repositorio Principal de UserLAnd

Paquete de divulgación y PoC para CVE-2026-96512, un bypass de la ventana de tiempo TZ NOTBEFORE/NOTAFTER de sudo que permite la escalada de…

Paquete de prueba de concepto y laboratorio para CVE-2026-62062, un bypass de nonce REST por CSRF no autenticado en Elementor 4.3.0-4.3.1 que permite…

Paquete de divulgación y PoC en Python para CVE-2026-5430, una vulnerabilidad de confusión de algoritmos JWT en WSO2 API Manager 4.5.0 que permite la…

Capability-based WASM runtime for executing untrusted AI-generated code with enforced CPU, memory, time, I/O, and filesystem limits. Provides…

Boot and manage virtual iPhones on Apple Silicon with firmware patching, jailbreak variants, and security research features for iOS testing and…

Un framework de runtime de decepción seguro y de bajo código, que aprovecha la IA para la virtualización de sistemas.

Code for paper "ActBench: Self-Evolving Benchmark of Behavioral Safety in Cowork Agents"

Cadena de explotación zero-click pre-auth de WordPress CVE-2026-93485: XSS almacenado en wpautop() escala a la carga de un plugin mediante sesión de…

Biblioteca de Rust y especificación de formato para crear y cargar archivos de Máquina Virtual Invitada Independiente (IGVM), compatibles con…

El parcheo del kernel de Android y del sistema Android