#1Herramientas de ingeniería inversa de binarios, desensamblado, decompilación y parcheo.
Recomendado por Kitploit

POC para CVE-2023-46442, vulnerabilidad de denegación de servicio encontrada en Soot
Prueba de concepto y análisis de vulnerabilidad para CVE-2017-0541, que demuestra técnicas de explotación y evaluación de impacto a nivel binario.

Prueba de concepto del exploit para CVE-2021-21017, una confusión de tipos en Adobe Reader que provoca una lectura fuera de los límites y un…

Exploit de prueba de concepto basado en C para OpenSSL CVE-2014-3570 (vulnerabilidad de multiplicación de Montgomery de Bignum). Demuestra la omisión…

Exploit de prueba de concepto para CVE-2017-1000117, que demuestra una vulnerabilidad de ejecución remota de código en Git.

Un repositorio de archivos de prueba de concepto que demuestran vulnerabilidades divulgadas y parcheadas en pngcheck (2.4.0 - 3.0.1), incluyendo…

Análisis binario y explotación de CVE-2019-1663, un desbordamiento de búfer en la gestión web del router Cisco, incluyendo causa raíz, pasos de…

Repositorio dedicado a CVE-2022-25313, una vulnerabilidad en Expat 2.1.0, que proporciona análisis y código de explotación potencial.

Reproduce el fuzzing y el análisis de fallos para CVE-2024-1441 utilizando AFL++ y CASR, con configuración detallada y comandos para libvirt.

Exploit de prueba de concepto para CVE-2010-2387, una vulnerabilidad de escalada de privilegios en GNOME Display Manager (GDM). Incluye código fuente…

Herramienta basada en Ghidra para detectar y analizar la vulnerabilidad Log4j (CVE-2021-44228) en archivos binarios, permitiendo la ingeniería…

Diff binario y análisis de AppleUSBNetworking.kext para CVE-2016-1734, una vulnerabilidad de red USB del kernel de macOS. Incluye verificación de…

Exploit para la vulnerabilidad Heartbleed (CVE-2014-0160) en OpenSSL 1.0.1f, que permite la divulgación de memoria de servidores vulnerables.

exr viewer

Biblioteca C para codificación y decodificación de video VP8/VP9, con enfoque en parcheo de seguridad para CVE-2023-5217.

Prueba de concepto para CVE-2018-9950, una vulnerabilidad de lectura fuera de los límites en Foxit Reader/PhantomPDF que conduce a la divulgación de…

Análisis técnico en profundidad de CVE-2021-25804, una vulnerabilidad del analizador AVI de VLC. Incluye causa raíz, diff del parche y primitivas de…

Divulgación pública de CVE-2024-44346