
practice-22-23
CVE-2017-9608-Analyse
Fuzzing-Tools: mutationsbasiert, generierungsbasiert und coverage-gesteuert.

CVE-2017-9608-Analyse
A generative test that would've caught CVE-2020-28052

Pufferüberlauf in den Python-Bindungen für den xc_vcpu_setaffinity-Aufruf in Xen

Repository, das CVE-2022-25313 in Expat 2.1.0 demonstriert und einen Testfall für die Analyse und Ausnutzung von XML-Parser-Sicherheitslücken…

Proof-of-Concept-Exploit für CVE-2024-22640, eine ReDoS-Schwachstelle in TCPDF <=6.7.4, ausgelöst durch manipulierte HTML-Farbeingabe, mit…


Reproduzierbare Fuzzing- und Absturzanalyse-Umgebung für CVE-2024-1441 mit AFL++-Instrumentierung, libvirt-Ziel und CASR-Crash-Triage.

Fuzze eine Liste von Domains nach bestimmten Endpunkten.

CVE-2024-38475 Scanner using FFUF + Seclists


CVE-2024-8176 Proof-of-Concept-Exploit für die Expat-XML-Parser-Schwachstelle, der die Analyse und Reproduktion der Sicherheitslücke in Version 2.6.2…

Proof-of-Concept-Exploit für CVE-2024-4367, der eine PDF-Parsing-Schwachstelle mit Beispiel-Dateien und Exploit-Code demonstriert.

Kuratierte Bibliothek mit Bug-Bounty-Methodiken, einschließlich Runbooks, Recon-/Fuzz-Playbooks, Checklisten und CLI-Helfern für Ziel-Scoping,…

Kuratierte Sammlung von LLVM-Sicherheitsressourcen, die Binary Lifting, Code-Obfuskation, statische Analyse, symbolische Ausführung, Sanitizer und…

Validiert und exploitet die SFCB-Authentifizierungsumgehung von VMware ESXi (CVE-2021-21994) über eine Probe-/Fuzz-Harness und ermöglicht so…

Universal Radio Hacker: Untersuche drahtlose Protokolle wie ein Boss