#1Herramientas para examinar binarios y código de malware sin ejecutarlos (ej. desensambladores, desempacadores).
Recomendado por Kitploit

Descompila bytecode V8 serializado (archivos JSC) en código legible de alto nivel similar a JavaScript, con soporte para múltiples versiones de V8,…

Motor de ingeniería inversa en C++ nativo con canalización de desensamblado, descompilación y análisis para binarios PE/ELF, que incluye GUI…

APK decompilador y escáner de secretos para investigación de seguridad en Android. Extrae claves de API filtradas, credenciales hardcodeadas y…

Ofusca el código fuente de Java para protegerlo contra la ingeniería inversa, la descompilación y el robo de propiedad intelectual. Renombra…

Herramienta de investigación de vulnerabilidades del kernel de Linux consciente de la procedencia, utilizada en la investigación de CVE-2026-53075

Herramienta de investigación de vulnerabilidades del kernel de Linux basada en evidencia, utilizada en la investigación de CVE-2026-31720

LuaJIT FFI bindings para libinjection, que proporcionan detección de inyección SQL y XSS con APIs específicas de contexto para la seguridad de…

MCP server integrating IDA Pro with AI agents, featuring a stateless gateway for multi-session management, a relational SQL query engine for binary…

Segura, rápida y portable implementación en C90 de ML-KEM / FIPS 203

Receta de OpenRewrite que detecta y corrige la supresión de cabeceras de Spring Security (CVE-2026-22732) identificando el uso incorrecto de la…

Agente Framework para Sintetizar Consultas CodeQL

Evidencia centrada en la ingeniería inversa de malware con inspección profunda de PE/.NET, reconstrucción con Ghidra, verificaciones cruzadas con IA,…

Visualizador binario y herramienta de triaje: superficies de entropía, clases de bytes y Hilbert, diagramas de puntos y grafos de flujo de control…

Comprueba CVE-2026-79266. Un use-after-free en el componente DevTools permite la ejecución arbitraria de código dentro del sandbox mediante una…

Prueba de concepto que demuestra la inyección de comandos en aws-mcp-server mediante shell=True, con análisis del código vulnerable y la corrección…

# Laboratorio educativo que demuestra CVE-2026-2964, una vulnerabilidad de contaminación de prototipos en web-audio-recorder-js que conduce a RCE.…

Un escáner y probador del CVE-2025-11001 de 7-zip

Demuestra una vulnerabilidad de path traversal en un script de ejemplo oficial de eml-parser, que permite la escritura arbitraria de archivos…