#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

PoC de CVE-2016-3627
Exploit de prueba de concepto para CVE-2022-36163, una vulnerabilidad de cadena de formato en el lector de PDF pdftoroff hovacui 1.1.0, que demuestra…

Exploit de prueba de concepto para CVE-2025-50420 que demuestra recursión infinita en pdfseparate de Poppler mediante diccionarios /Annots…

Prueba de concepto para CVE-2022-36752

Prueba de concepto para CVE-2022-34556

Proyecto de investigación en seguridad sobre fuzzing de libpng con OSS-Fuzz. Incluye análisis del corpus de semillas, fuzzers personalizados de…

Exploit en Python para CVE-2019-5096, una vulnerabilidad de use-after-free en el manejador de carga del servidor web GoAhead, que provoca denegación…

Exploit para CVE-2024-5124 dirigido a ChuanhuChatGPT mediante ataque de canal lateral de temporización TLS. Usa tlsfuzzer para realizar extracción de…

Prueba de concepto para CVE-2024-44083: bloqueo de IDA Pro ≤8.4 mediante cadenas de salto excesivas que causan desbordamiento de pila. Incluye…

bandiview (7.05) PoC de vulnerabilidad | CVE-2024-45870, CVE-2024-45871, CVE-2024-45872

Una colección exhaustiva de 12 desafíos de explotación web contenerizados que cubren CVE-2023-25690, bypasses de WebAuthn, contrabando HTTP/3 y…

Exploit de prueba de concepto para CVE-2024-56431 en libtheora, que demuestra una vulnerabilidad de corrupción de memoria mediante fuzzing con…

Un problema en radareorg radare2 v.0.9.7 hasta v.5.8.6 y corregido en v.5.8.8 permite a un atacante local causar una denegación de servicio a través…

Prueba de concepto para CVE-2025-62470 que desencadena un bugcheck del kernel de CLFS.sys (PAGE_FAULT_IN_NONPAGED_AREA) mediante DeviceIoControl,…

Plantillas de Nuclei y recursos de explotación para ataques de desync basados en CRLF

PoC solo de bloqueo para CVE-2025-69420 que demuestra una vulnerabilidad de confusión de tipos en la verificación de Respuesta de TimeStamp de…

Reproductor mínimo de prueba de concepto para CVE-2025-69419, un desbordamiento de búfer en el montón en la función `PKCS12_get_friendlyname()` de…

Proof-of-concept for CVE-2025-9951 demonstrating controlled callback execution in FFmpeg via JPEG 2000 component-mapping mismatch. Includes write-up,…