#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Exploit de prueba de concepto para CVE-2013-3664: desbordamiento de montón en el análisis de texturas BMP RLE4 de SketchUp que permite la ejecución…
Prueba de concepto de exploit para CVE-2026-36522: inyección NaN no autenticada mediante MAVLink PARAM_SET en ArduPilot ArduPlane, que provoca DoS o…

Pruebas de mutación en la validación de certificados X.509 en OpenSSL v.1.1.1h, basado en CVE-2021-3450.

Exploit de prueba de concepto para CVE-2025-51495, un desbordamiento de enteros en la función mg_ws_cb de Mongoose WebSocket que provoca un acceso a…

Biblioteca C para analizar, editar y guardar metadatos EXIF, con un enfoque en abordar CVE-2020-0198 en AOSP10.

Una POC simple de la CVE-2025-53367, que crea un archivo .djvu que desencadena una escritura fuera de límites (OOB-write) en el heap.

Desbordamiento de búfer basado en pila en MiniShare 1.4.1 alcanzable mediante una única petición HTTP PUT.

Archivo de bloqueo ( Poc para CVE-2024-24685)

Write-up de Popcorn HTB que cubre fuzzing avanzado de directorios, bypass de subida de archivos mediante números mágicos/engaño de extensión usando…

CVE-2022-46364 Apache CXF XOP:Include SSRF / LFI

UxPlay versión 1.72 contiene una vulnerabilidad de doble liberación en su lógica de manejo de solicitudes RTSP.

Construye y consulta una representación de base de datos de grafos del código fuente.

🦚 Un conjunto de herramientas de pruebas de penetración para aplicaciones web escrito en Rust.

Comprobador de duraciones y otros tipos de refinamiento

Exploit de escalada de privilegios local para CVE-2023-0386 dirigido al kernel de Linux overlayfs. Incluye análisis detallado de la vulnerabilidad,…


A Not So Very Intelligent Fuzzer: Un framework de fuzzing avanzado diseñado para encontrar vulnerabilidades en código C/C++.

Fuzzing de dispositivos USB en teléfonos Android