#1Herramientas para crear y gestionar entornos aislados (máquinas virtuales, contenedores) para pruebas de seguridad y análisis de malware.
Recomendado por Kitploit
Prueba de concepto del exploit para CVE-2026-2441, que demuestra la vulnerabilidad y proporciona un exploit funcional para pruebas y validación de…

Biblioteca de capacidades POSIX.1e para Android 10, que aborda CVE-2023-2603 con herramientas para establecer y obtener capacidades de proceso y…

Plataforma de gestión de registros de código abierto para agregación centralizada de registros, análisis en tiempo real y monitoreo de eventos de…

Evalúa un sistema para las vulnerabilidades de "ejecución especulativa" descritas en CVE-2017-5715, CVE-2017-5753, CVE-2017-5754

Comprueba la exposición a la escalada de privilegios de Netdata ndsudo SUID PATH para CVE-2024-32019 y valida los parches sin explotación weaponizada.

Arnés de revisión estática de seguridad de aplicaciones multiagente para agentes de codificación de IA: mapea bases de código, caza clases de…

Prueba de concepto y paquete de laboratorio para CVE-2026-48356, una carga de archivos sin restricciones y sin autenticación en las opciones…

Esta extensión integra servicios populares de resolución de CAPTCHA en BurpSuite para procesar diferentes tipos de CAPTCHA sin intervención manual.

Paquete de reproducción y script PoC para CVE-2026-52782, un IDOR autenticado en la configuración de almacenamiento de proyectos de OpenProject que…

Guía de construcción para un laboratorio casero de Red Teaming. Configuración del laboratorio GOAD en Proxmox y pfSense, Operator/C2 y Redirectors.

Paquete de divulgación y PoC en Python para CVE-2026-5430, una vulnerabilidad de confusión de algoritmos JWT en WSO2 API Manager 4.5.0 que permite la…

Verificación de certificado TLS deshabilitada para HashiCorp Vault KMS en confluent-kafka

PoC en Python y laboratorio Docker para CVE-2026-61500: recupera el estado del PRNG de Rejetto HFS V8 para falsificar una cookie de sesión de…

Paquete de prueba de concepto y laboratorio para CVE-2026-62062, un bypass de nonce REST por CSRF no autenticado en Elementor 4.3.0-4.3.1 que permite…

Shell PoC para CVE-2026-87902, un LFI no autenticado en el núcleo de WordPress mediante la resolución de page-template que encadena a RCE a través de…

Paquete de divulgación y PoC para CVE-2026-96512, un bypass de la ventana de tiempo TZ NOTBEFORE/NOTAFTER de sudo que permite la escalada de…

Cadena de explotación zero-click pre-auth de WordPress CVE-2026-93485: XSS almacenado en wpautop() escala a la carga de un plugin mediante sesión de…