Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
http-terminator — Pipeline de investigación asistido por IA que extrae técnicas de desincronización HTTP, genera casos de prueba de solicitudes malformadas, los valida mediante Burp y confirma exploits de contrabando de solicitudes. | Kitploit
Herramientas/GitHubGitHub/portswigger/http-terminator
Escáneres de Vulnerabilidades WebGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebFuzzingPruebas de Penetración
Utilidades y Frameworks
Papers e Investigación
Seguridad de IA
GitHubportswigger/http-terminator

http-terminator

Pipeline de investigación asistido por IA que extrae técnicas de desincronización HTTP, genera casos de prueba de solicitudes malformadas, los valida mediante Burp y confirma exploits de contrabando de solicitudes.

Ver Repositorio
12012hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

http-terminator

Una canalización de investigación asistida por IA para descubrir y explotar vulnerabilidades de contrabando de solicitudes HTTP / desincronización de respuestas. Publicado como compañero de referencia para la investigación; algunas partes son ejecutables (véase la matriz a continuación).

La canalización

root@kitploit:~
URL / RFC  ──▶  seeker  ──▶  flamer  ──▶  validator  ──▶  investigator
              extract       generate      validate         exploit /
              desync        malformed     against a        confirm /
              vectors       test-cases    target (Burp)    report
EtapaLenguajeRol
seeker/PythonExtrae técnicas de desincronización de docs/RFCs mediante Claude
flamer/Java/GradleGenera casos de prueba HTTP malformados a partir de esas técnicas
validator/Java/GradleExtensión de Burp que valida las solicitudes generadas contra un objetivo
investigator/PythonReplica, confirma, encadena y reporta los hallazgos

Ejecutabilidad

EtapaSe ejecuta conEstado
seekerPython 3.11+ + ANTHROPIC_API_KEY✅ autocontenido
flamerJava 21 + Gradle + ANTHROPIC_API_KEY✅ autocontenido
validatorJava 21 + Gradle + Burp Suite (comercial) + bulkScan (véase validator/README)⚠️ requiere Burp
investigatorClaude Code + simulador MCP externo + Burp Organizer + un objetivo⚠️ requiere piezas externas (véase su README)

Cada subdirectorio tiene su propio README con la configuración y los comandos.

Datos

Las bases de datos SQLite de la canalización (seeker.db, production.db / model_outputs.db de flamer, investigations.db de investigator) no se incluyen en este repositorio — están en gitignore y se regeneran al ejecutar cada etapa.

Ética y autorización

Estas herramientas encuentran y explotan vulnerabilidades reales. Ejecútalas únicamente contra sistemas que posea o esté explícitamente autorizado a probar. No se incluyen datos de objetivos reales en este repositorio.

Licencia

AGPL-3.0 — véase LICENSE.

Descargar herramienta