#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Colección curada de recursos de seguridad de LLVM que abarca elevación de binarios, ofuscación de código, análisis estático, ejecución simbólica,…

Valida y explota la omisión de autenticación SFCB de VMware ESXi (CVE-2021-21994) mediante un harness de sonda/fuzzing, lo que permite la enumeración…

Prueba de concepto y fuzzer GLSL para CVE-2026-9999 en el backend ANGLE/Metal WebGL de Chrome, con fingerprinting de compilación, shaders…

Estudio de una vulnerabilidad clásica de desbordamiento de búfer basado en pila en un entorno de laboratorio controlado con fines educativos.

Fuzzing de alto rendimiento usando traducciones binarias de riscv a x86 y técnicas modernas de fuzzing

Colecciones de mis PoCs para CVEs de proveedores de Android

Una colección de más de 170+ herramientas, scripts, hojas de referencia y otros botines que he desarrollado a lo largo de los años para fines de Red…

Información increíble para la investigación de seguridad de WebSockets

Una wordlist de nombres de API para evaluaciones de aplicaciones web

Genera combinaciones de rutas URL usando una lista de palabras.

Codificador/decodificador para tramas del protocolo inalámbrico AirMAX de Ubiquiti; analiza capturas pcap/en vivo, descubre dispositivos, busca…

Fuzzea las implementaciones de CPU generando entradas de prueba a partir de proxies de software, para luego ejecutarlas en hardware real y detectar…

Archivos potencialmente peligrosos

Escáner de descubrimiento de contenido web consciente de la tecnología: detecta huellas digitales de Wappalyzer, adapta wordlists/extensiones y…

Entorno de depuración del kernel de Linux totalmente dockerizado

Fuzzer del kernel de Windows basado en instantáneas y guiado por cobertura

Crea fuzzers HTTP black-box conscientes de la estructura en Rust con mutadores, planificadores, observadores, decisores y procesadores componibles…

Colección curada de diapositivas de conferencias de seguridad ofensiva que cubren explotación de kernel y dispositivos móviles, escapes de…