Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Evasión de WAF | Kitploit
Categorías

Evasión de WAF

Herramientas para encontrar y explotar debilidades en Web Application Firewalls para evadir sus protecciones.

Recomendado por Kitploit

Herramientas destacadas

10 seleccionadas
wafw00f preview#1

wafw00f

GitHubenablesecurity/wafw00f
6.5khace 5 meses
WhatWaf preview#2

WhatWaf

GitHubekultek/whatwaf
2.9khace 2 años
gotestwaf preview#3

gotestwaf

GitHubwallarm/gotestwaf
1.8khace 3 días
Awesome-WAF preview#4

Awesome-WAF

GitHub0xinfection/awesome-waf
7.6khace 1 mes
identYwaf preview#5

identYwaf

GitHubstamparm/identywaf
742hace 19 días
http-request-smuggler preview#6

http-request-smuggler

GitHubportswigger/http-request-smuggler
1.2khace 1 mes
nowafpls preview#7

nowafpls

GitHubassetnote/nowafpls
1.5khace 1 año
nuclei preview#8

nuclei

GitHubprojectdiscovery/nuclei
30.4khace 1 día
sqlmap preview#9

sqlmap

GitHubsqlmapproject/sqlmap
38.2khace 21h 11m
XSStrike preview#10

XSStrike

GitHubs0md3v/xsstrike
15.1khace 1 año
Más nuevasRelevanciaMás popularesActualizadas recientemente
288 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
CVE-2026-63030-CVE-2026-60137 preview

CVE-2026-63030-CVE-2026-60137

GitHubz3rodayhacks/cve-2026-63030-cve-2026-60137

Prueba de concepto de RCE pre-autenticación que encadena un bypass de autenticación de la API batch REST de WordPress con una inyección SQL en…

vulnerability-analysisexploitationweb-application-exploitation+6
hace 1 mes
XXERipper preview

XXERipper

GitHubkamalx06/xxeripper

Escáner XXE de caja negra que detecta inyección en banda, basada en errores y ciega fuera de banda mediante línea base estadística, fingerprinting de…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+9
hace 4 días
unwaf preview

unwaf

GitHubmmarting/unwaf

Herramienta Go que descubre pasivamente la IP de origen real detrás de un WAF/CDN utilizando múltiples fuentes OSINT, y luego verifica los candidatos…

osintreconnaissancenetwork-mapping+7
187hace 7 meses
waf-detector preview

waf-detector

GitHubammarion/waf-detector

🛡️ Herramienta de detección de WAF y CDN de alto rendimiento. Identifica capas de protección (Cloudflare, Akamai, AWS, Fastly y más), ejecuta…

defensive-toolsreconnaissancevulnerability-scanners+8
117hace 24 días
FUCK-CDN preview

FUCK-CDN

GitHub0xshe/fuck-cdn

Habilidad automatizada de descubrimiento de IP de origen de CDN para Claude Code que ejecuta más de 40 métodos OSINT priorizados, valida candidatos…

osintreconnaissancenetwork-mapping+9
101hace 2 meses
CVE-2026-87902 preview

CVE-2026-87902

GitHubbhideki/cve-2026-87902

PoC y escáner en Python para CVE-2026-87902, un path traversal en el núcleo de WordPress que conduce a LFI y RCE basado en PEAR, con bypass de WAF y…

vulnerability-scannersvulnerability-analysisexploitation+6
hace 5 días
Magnohost-Vulnerabilities-pentest preview

Magnohost-Vulnerabilities-pentest

GitHub0ord/magnohost-vulnerabilities-pentest

Prueba de penetración manual de caja negra de la infraestructura de MagnoHost y MeteorCloud, documentando MariaDB expuesto, credenciales…

osintreconnaissancepassword-attacks+8
1hace 4 meses
CVE-2026-5524-PoC preview

CVE-2026-5524-PoC

GitHubiicaicai/cve-2026-5524-poc

Kit de herramientas de explotación masiva en Python para CVE-2026-5524, una RCE por carga de archivos no autenticada en el plugin Divi Form Builder…

reconnaissancevulnerability-scannersexploitation+8
hace 2 meses
XXStrike preview

XXStrike

GitHubanonmoty/xxstrike

Escáner XSS basado en XSStrike con características personalizadas. Detecta vulnerabilidades XSS en aplicaciones web.

vulnerability-scannersweb-vulnerability-scannersdynamic-code-analysis+5
3hace 14 días
aethel_core preview

aethel_core

GitHublokinpendawa/aethel_core

Next-gen logical WAF engine built in SWI-Prolog. Features an inductive learning brain running at 2M+ LIPS with an integrated recursive decoder to…

vulnerability-analysiswaf-bypassweb-security+3
6hace 14 días
React2Shell-Scanner preview

React2Shell-Scanner

GitHubwi3memake/react2shell-scanner

Framework de evaluación de seguridad desde línea de comandos para aplicaciones React y Next.js, que analiza los React Server Components en busca de…

vulnerability-scannersapi-security-testingwaf-bypass+3
31hace 9 meses
CVE-2026-23918-Elite-Auditor preview

CVE-2026-23918-Elite-Auditor

GitHubqassam-315/cve-2026-23918-elite-auditor

Elite script de reconocimiento para auditar la pila HTTP/2 de Apache contra corrupción de memoria (CVE-2026-23918). Incluye forzado de protocolo ALPN…

reconnaissancevulnerability-scannersinformation-gathering+3
6hace 4 meses
cve-2021-44228-waf-tests preview

cve-2021-44228-waf-tests

GitHubrobrankin/cve-2021-44228-waf-tests

Probando la protección WAF contra CVE-2021-44228 Log4Shell

defensive-toolsvulnerability-scannerswaf-bypass+2
hace 4 años
log4j-scanner preview

log4j-scanner

GitHubmanishkanyal/log4j-scanner

Un escáner de vulnerabilidades Log4j se utiliza para identificar el CVE-2021-44228 y el CVE_2021_45046

vulnerability-scannersexploitationwaf-bypass+3
1hace 4 años
CVE-2026-1357-POC preview

CVE-2026-1357-POC

GitHubcybertechajju/cve-2026-1357-poc

Herramienta de explotación automatizada para CVE-2026-1357, una RCE no autenticada en WPvivid Backup & Migration. Escanea objetivos WordPress, evita…

reconnaissancevulnerability-scannersexploitation+5
9hace 7 meses
CVE-2026-21876 preview

CVE-2026-21876

GitHubmefhika120/cve-2026-21876

PoC mínimo y contenedor Docker que demuestran una evasión de WAF en OWASP ModSecurity CRS mediante el manejo de charset multipart, lo que permite la…

vulnerability-analysisexploitationweb-application-exploitation+2
hace 8 meses
Log-4j-scanner preview

Log-4j-scanner

GitHubananya-0306/log-4j-scanner

Un escáner totalmente automatizado, preciso y exhaustivo para encontrar log4j RCE CVE-2021-44228

vulnerability-scannersexploitationinformation-gathering+3
3hace 4 años
undetected-chromedriver preview

undetected-chromedriver

GitHubultrafunkamsterdam/undetected-chromedriver

Chromedriver personalizado para Selenium | Cero configuración | Supera TODOS los sistemas de mitigación de bots (como Distil / Imperva / Datadadome /…

waf-bypasscrawleranti-bot+2
12.9khace 1 año
Anterior12…16Siguiente