#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Exploit educativo para CVE-2019-1663 que apunta a un desbordamiento de búfer basado en pila en los routers Cisco RV. Incluye un script de exploit en…
Una POC simple de la CVE-2025-53367, que crea un archivo .djvu que desencadena una escritura fuera de límites (OOB-write) en el heap.

Sistema automatizado de razonamiento cibernético que descubre y analiza vulnerabilidades de software mediante fuzzing, análisis binario y…

Dracula OS es un sistema operativo Linux meticulosamente diseñado para misiones de OSINT (Inteligencia de Fuentes Abiertas) e Inteligencia…

Este repositorio contiene instrucciones para reproducir CVE-2025-13425: vulnerabilidad de desreferencia de puntero nulo / sobreindexación de matriz…

ATrace es una herramienta para rastrear la ejecución de binarios en Windows.

Exploit de prueba de concepto para CVE-2025-31931 que demuestra la carga arbitraria de bibliotecas compartidas en la API Intel ITT en Android,…

Fuzzing de dispositivos IoT usando el router TL-WR902AC como ejemplo

Demostrando el uso de la vulnerabilidad Fastrtps-DDS CVE-2024-28231 dentro de Ros2

PoC de desbordamiento de heap para CivetWeb CVE-2025-55763

Exploit basado en C para CVE-2025-46817, una vulnerabilidad de desbordamiento de enteros en Redis, que permite la detección de caídas y un posible…

Toolchain de fuzzing eBPF para generar programas eBPF aleatorios y validar el comportamiento del verificador/tiempo de ejecución del kernel. Admite…

Proyecto de investigación en seguridad sobre fuzzing de libpng con OSS-Fuzz. Incluye análisis del corpus de semillas, fuzzers personalizados de…

Prueba de concepto para CVE-2025-52099, un desbordamiento de enteros en la función setupLookaside de SQLite 3.50.0 que provoca un desbordamiento de…

Escáner de XSS DOM para Aplicaciones de Página Única

Demostración de CVE-2025-62518: un fallo crítico de anulación del tamaño de la cabecera extendida PAX en tokio-tar y las bibliotecas tar asíncronas…

PoC de CVE-2016-3627

Prueba de concepto que demuestra una fuga de memoria en OpenJPEG 2.5.1 mediante archivos JP2 manipulados, provocando un fallo en opj_read_header y…