
impersonate-proxy
Un proxy MITM local que te permite controlar las huellas TLS (JA3/JA4), las huellas de HTTP/2, el orden de las cabeceras HTTP y el User-Agent — todo…

Un proxy MITM local que te permite controlar las huellas TLS (JA3/JA4), las huellas de HTTP/2, el orden de las cabeceras HTTP y el User-Agent — todo…

Un agente Go autónomo y reflexivo para auditoría de seguridad de ciclo completo, evasión de WAF, verificación LDAP OOB, autocorrección (parcheo…

Marco de explotación modular para WordPress pre-autenticación que encadena inyección SQL y bypass de autenticación para lograr ejecución remota de…

Exploit de RCE pre-autenticación de WordPress + Escáner + Bypass de WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + módulos de Metasploit +…

Extensión de Burp para evadir el fingerprinting TLS. Omite WAF, suplanta cualquier navegador.

Esta extensión de Burp Suite permite la creación y eliminación automática de un proxy SOCKS5 ascendente en servicios cloud populares.

Colección CSV seleccionada de payloads de bypass de Firewall de Aplicaciones Web (WAF) aportados por la comunidad para probar y validar protecciones…

Colección curada de payloads XSS y chuleta de evasión de filtros: evasión específica de WAF, vectores de inyección JS/HTML, trucos de codificación y…

Plugin de Burp para Evadir WAFs mediante la inserción de Datos Basura

Este script automatiza las pruebas de inyección SQL utilizando SQLMap con toma de decisiones impulsada por IA.

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

Un proxy sigiloso HTTP de nueva generación que enmascara perfectamente las peticiones como el navegador Chrome en todas las capas de la pila.

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

Una hoja de referencia que contiene consultas avanzadas para inyección SQL de todos los tipos.

Colección curada de consejos de bug bounty, one-liners y flujos de trabajo de automatización para reconocimiento, fuzzing y explotación web, con…

woodpecker-plugins

Una extensión de Burp Suite para ayudar a los pentesters a evadir WAFs o probar su efectividad mediante una serie de técnicas.