#1Herramientas para examinar binarios y código de malware sin ejecutarlos (ej. desensambladores, desempacadores).
Recomendado por Kitploit

Validación diferencial exhaustiva de todas las codificaciones de instrucciones AArch64 de 4.3B.
Reutilización insegura de archivos temporales en extract_zipped_paths()

Paquete privado de reproducción de sanitizador de extremo a extremo para seis hallazgos de GDCM

Ingeniería inversa del firmware de los generadores de funciones Philips PM5139 / PM5138A / PM5136: emuladores 8051 utilizados como instrumentos de…

Checkov PoC: ejecución de código arbitrario mediante configuración autocargada y comprobaciones externas de Python sin firmar.

PoC — seguimiento de enlaces simbólicos para la divulgación de contenido fuera del repositorio mediante search_text en Gortex (GHSA-6vhf-4wcm-2r83,…

PoC — ejecución arbitraria de JavaScript controlada por frontmatter en Note Toolbar para Obsidian (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0).

Plataforma de inteligencia de amenazas de código abierto para el análisis de malware y observables. Enriquece IPs, dominios, URLs y hashes con…

CodeQL detector para la causa raíz de CVE-2022-2869 (CWE-191 desbordamiento inferior sin signo) mediante análisis de flujo de control/rango para…

# Bifurcación endurecida de sift 17.1.3 para CVE-2026-85625. No afiliada a crcn/sift.js.

Escáner de solo lectura para ajustes de git que permiten que un repositorio ejecute código en agentes de codificación (Claude Code, Codex, Cursor,…

Herramienta Java offline que escanea los JAR de aplicaciones para determinar la exposición a 14 CVEs de Netty codec-http, identificando la versión…

Habilidades de agente para extracción de firmware, análisis estático, ingeniería inversa con Ghidra, emulación y generación de informes de seguridad,…

Escanea diffs de código con contexto para construir un grafo de impacto y utiliza LLMs para encontrar vulnerabilidades, con soporte para escaneos…

Colección de fragmentos de Solidity y scripts de Foundry para auditorías de seguridad de contratos inteligentes

Un sistema de auditoría de seguridad contextual para artefactos de investigación

Comprobador offline para Thymeleaf CVE-2026-40477 / CVE-2026-41901: te indica a cuál de las dos vulnerabilidades SSTI con CVSS 9.0 estás expuesto y…

Kit de desofuscación estática para bytecode de JavaScript V8 compilado, centrado en cargas útiles de JSCeal. Proporciona filtros basados en patrones,…