#1Herramientas para encontrar y explotar debilidades en Web Application Firewalls para evadir sus protecciones.
Recomendado por Kitploit

Automated Αll-in-One OS command injection exploitation tool.
Conjunto de reglas genéricas de detección de ataques para firewalls de aplicaciones web, protegiendo contra el OWASP Top Ten y vulnerabilidades…

Herramienta automática de inyección SQL y toma de control de bases de datos

Escáner XSS rápido con análisis de parámetros, huella WAF y verificación DOM/AST. Soporta detección de XSS reflejado, almacenado y basado en DOM…

Motor IDS/IPS y WAF de código abierto que analiza registros y solicitudes HTTP para detectar y bloquear IPs maliciosas, aprovechando una lista de…

Escáner de vulnerabilidades rápido basado en YAML con motor de detección impulsado por plantillas para pruebas de seguridad automatizadas en…

Escáner de rutas web

Librería interactiva de manipulación de paquetes basada en Python para forjar, decodificar, enviar, capturar y analizar paquetes de red en una amplia…

Herramienta automatizada de evaluación de WAF que detecta proveedores de firewall, prueba 19 categorías de ataque con payloads de evasión avanzados y…

Un proxy HTTP de interceptación interactivo con soporte TLS para probadores de penetración y desarrolladores de software.

escáner de CVE nginx + framework de exploits RCE (CVE-2026-42945 + 16 otros)

Fuzzer web rápido escrito en Go

Un proyecto de código abierto en Golang para evaluar diferentes herramientas de seguridad de API y WAF para la lógica de detección y evasiones

Biblioteca de firewall de aplicaciones web basada en Go compatible con reglas ModSecurity SecLang y OWASP Core Rule Set v4, que proporciona…

Escáner XXE de caja negra que detecta inyección en banda, basada en errores y ciega fuera de banda mediante línea base estadística, fingerprinting de…

🛡️ Explora CVE-2025-55182, una vulnerabilidad crítica de RCE en el Flight Protocol de React, mostrando técnicas de explotación y estrategias de…

Extensión de Burp para evadir el fingerprinting TLS. Omite WAF, suplanta cualquier navegador.

Escáner de seguridad de aplicaciones web de código abierto para detección automatizada de vulnerabilidades, pruebas de penetración manuales y pruebas…