#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Reproducción y análisis de causa raíz de CVE-2024-35333, un desbordamiento de búfer en la pila en html2xhtml 1.3, con salida de fallo de ASan y guía…
CVE-2018-16890

Exploit PoC para CVE-2025-5688: escritura fuera de límites remota en FreeRTOS-Plus-TCP mediante consultas LLMNR/mDNS manipuladas, causando un bloqueo…

Una prueba generativa que habría detectado CVE-2020-28052

Generar el PoC para CVE-2026-4893: validación rota de EDNS Client Subnet.

Prueba de concepto reproducible de CVE-2026-36834 que demuestra una lectura de matriz fuera de límites en el decodificador Panasonic RW2 de LibRaw,…

Entorno y explotación de la vulnerabilidad CVE-2025-5548

Documentación de una vulnerabilidad de denegación de servicio en el analizador ELF del framework de ingeniería inversa Rizin, causada por un valor…

Prueba de concepto del exploit para CVE-2017-9430, un desbordamiento de búfer basado en pila en dnstracer 1.9, activado mediante un argumento de…

Analisis de CVE relacionada con stack overflow

Prueba de concepto de exploit para CVE-2025-64720, un desbordamiento de búfer en libpng en la premultiplicación de paleta. Incluye generador de…

VideoLAN VLC media player 0.9.4 Media Player ty.c desbordamiento de búfer

Aplicación de demostración de la vulnerabilidad CVE-2025-22457 que hice para la presentación semanal del equipo Altay

Methodology for vulnerability analysis and exploit development, covering static/dynamic analysis, fuzzing, patch diffing, and 0-day research with…

Biblioteca C para codificación y decodificación de video VP8/VP9, con enfoque en parcheo de seguridad para CVE-2023-5217.

Analiza y demuestra CVE-2020-0381, una vulnerabilidad en el motor de audio sonivox de Android, proporcionando análisis binario e investigación de…

Biblioteca C para analizar, editar y guardar datos EXIF, con un enfoque en abordar CVE-2020-0452 en AOSP10. Proporciona API para extracción y…

Biblioteca C para analizar XML, parcheada para CVE-2022-23852, que proporciona análisis XML orientado a flujo con manejadores para el procesamiento…