#1Herramientas para encontrar y explotar debilidades en Web Application Firewalls para evadir sus protecciones.
Recomendado por Kitploit

Prueba de concepto de RCE pre-autenticación que encadena un bypass de autenticación de la API batch REST de WordPress con una inyección SQL en…

Escáner XXE de caja negra que detecta inyección en banda, basada en errores y ciega fuera de banda mediante línea base estadística, fingerprinting de…

Herramienta Go que descubre pasivamente la IP de origen real detrás de un WAF/CDN utilizando múltiples fuentes OSINT, y luego verifica los candidatos…

🛡️ Herramienta de detección de WAF y CDN de alto rendimiento. Identifica capas de protección (Cloudflare, Akamai, AWS, Fastly y más), ejecuta…

Habilidad automatizada de descubrimiento de IP de origen de CDN para Claude Code que ejecuta más de 40 métodos OSINT priorizados, valida candidatos…

PoC y escáner en Python para CVE-2026-87902, un path traversal en el núcleo de WordPress que conduce a LFI y RCE basado en PEAR, con bypass de WAF y…

Prueba de penetración manual de caja negra de la infraestructura de MagnoHost y MeteorCloud, documentando MariaDB expuesto, credenciales…

Kit de herramientas de explotación masiva en Python para CVE-2026-5524, una RCE por carga de archivos no autenticada en el plugin Divi Form Builder…

Escáner XSS basado en XSStrike con características personalizadas. Detecta vulnerabilidades XSS en aplicaciones web.

Next-gen logical WAF engine built in SWI-Prolog. Features an inductive learning brain running at 2M+ LIPS with an integrated recursive decoder to…

Framework de evaluación de seguridad desde línea de comandos para aplicaciones React y Next.js, que analiza los React Server Components en busca de…

Elite script de reconocimiento para auditar la pila HTTP/2 de Apache contra corrupción de memoria (CVE-2026-23918). Incluye forzado de protocolo ALPN…

Probando la protección WAF contra CVE-2021-44228 Log4Shell

Un escáner de vulnerabilidades Log4j se utiliza para identificar el CVE-2021-44228 y el CVE_2021_45046

Herramienta de explotación automatizada para CVE-2026-1357, una RCE no autenticada en WPvivid Backup & Migration. Escanea objetivos WordPress, evita…

PoC mínimo y contenedor Docker que demuestran una evasión de WAF en OWASP ModSecurity CRS mediante el manejo de charset multipart, lo que permite la…

Un escáner totalmente automatizado, preciso y exhaustivo para encontrar log4j RCE CVE-2021-44228

Chromedriver personalizado para Selenium | Cero configuración | Supera TODOS los sistemas de mitigación de bots (como Distil / Imperva / Datadadome /…