#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Un repositorio de archivos de prueba de concepto que demuestran vulnerabilidades divulgadas y parcheadas en pngcheck (2.4.0 - 3.0.1), incluyendo…

Prueba de concepto de exploit para CVE-2025-0851, una vulnerabilidad de recorrido de archivos en la utilidad de extracción de modelos tar/zip de Deep…

Una herramienta de ataque de radio definida por software

CVE-2025-22912

Exploit de prueba de concepto para CVE-2024-56431 en libtheora, que demuestra una vulnerabilidad de corrupción de memoria mediante fuzzing con…

explotar CVE-2024-40725 (Apache httpd) con

Experimentando con CVE-2022-20120 (Pixel Bootloader / ABL) usando Unicorn, derivado del emulador de eShard en…

FileInsight-plugins: caja de herramientas de decodificación del editor hexadecimal McAfee FileInsight para análisis de malware

Demostrar algunas funcionalidades de Morion generando un exploit para CVE-2022-27646 (desbordamiento de búfer en pila en routers Netgear R6700v3).

SignSaboteur es una extensión de Burp Suite para editar, firmar y verificar varios tokens web firmados

Herramienta de evaluación de seguridad de plataforma para volcar y analizar registros UEFI/SMM, espacio de configuración PCI, memoria física, flash…


🦚 Un conjunto de herramientas de pruebas de penetración para aplicaciones web escrito en Rust.

Exploit de prueba de concepto para CVE-2023-1999 dirigido al códec WebP en Android 10 (r33). Demuestra una vulnerabilidad de desbordamiento de búfer…

Exploit de prueba de concepto para CVE-2024-4367, que demuestra una vulnerabilidad de análisis de PDF con archivos de muestra y código de explotación.

Motor de fuzzing distribuido guiado por cobertura, compatible con objetivos de libFuzzer; escala a miles de trabajos concurrentes, emplea…

Exploit para CVE-2024-5124 dirigido a ChuanhuChatGPT mediante ataque de canal lateral de temporización TLS. Usa tlsfuzzer para realizar extracción de…