#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Laboratorio de reproducción local y plantilla Nuclei para CVE-2024-36420, una vulnerabilidad de lectura arbitraria de archivos en Flowise a través…
Guía paso a paso para explotar un desbordamiento de búfer basado en pila en HexChat (CVE-2016-2233) con un servidor IRC malicioso, incluido un parche…

Apache Tomcat CGI Servlet RCE (Windows)

¡Replicado usando la instrumentación de afl fuzzer! Agradecimientos a antonio-morales.

Un script para hacer fuzzing y explotar Apache Struts CVE-2017-9805.

CVE-2017-9627 CVE-2017-9629 CVE-2017-9631

Repositorio de código fuente para Expat 2.1.0, una biblioteca de análisis XML orientada a flujos, con enfoque en analizar y abordar CVE-2022-43680.

Axios Redos (CVE-2021-3749) prueba de concepto


Validación diferencial exhaustiva de todas las codificaciones de instrucciones AArch64 de 4.3B.

Laboratorio Docker que reproduce CVE-2026-42533, un desbordamiento de heap e info leak pre-auth en nginx mediante clobbering de captura en dos…

Prueba de concepto para CVE-2023-38434

Prueba de concepto para CVE-2024-22641: vulnerabilidad ReDoS en TCPDF <=6.7.4 desencadenada por archivos SVG manipulados, que demuestra el…

Explora la CVE-2022-41741 con el repositorio Evil MP4. Ofrece PoCs educativos y documentación sobre cómo asegurar nginx contra vulnerabilidades de…

Este es mi intento de hacer fuzzing al controlador tcpip.sys en Windows usando scapy. Esto está inspirado en esta vulnerabilidad:…

Demostración de CVE-2020-8597: un desbordamiento de búfer en el manejador EAP de pppd, con análisis de exploit, discusión sobre la evasión del…