#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Exploit de prueba de concepto dedicado para CVE-2019-6250 en libzmq, que utiliza un desbordamiento de enteros para sobrescribir un puntero de función…

Emulador pcode multiarquitectura que utiliza Ghidra/Sleigh para el fuzzing con AFL++ de binarios, firmware y objetivos embebidos; detecta errores de…

Fuzzer de caja negra de alto rendimiento para aplicaciones web con motor de payloads incorporado, verificación de solicitudes, manipulación,…

Reproducción y explotación de CVE-2023-4863, un desbordamiento de búfer en el montón en el constructor de tablas Huffman de libwebp, con imágenes…

Reproducción y análisis de causa raíz de CVE-2024-35333, un desbordamiento de búfer en la pila en html2xhtml 1.3, con salida de fallo de ASan y guía…

Packer Fuzzer es un escáner rápido y eficiente para la detección de seguridad de sitios web construidos con empaquetadores de módulos JavaScript como…

Herramientas para la recolección de información

Un escáner rápido de contrabando de degradación HTTP escrito en Go.

Repositorio educativo que demuestra la explotación de CVE-2023-4863 en libwebp mediante fuzzing con AFL++, con tutoriales en video paso a paso para…

Escáner de vulnerabilidades de binarios estático que utiliza interpretación abstracta sobre Ghidra Pcode. Detecta clases CWE como desbordamientos de…

Fuzzer basado en inyección de fallos que muta programas generadores para producir entradas casi válidas para los objetivos, permitiendo el fuzzing de…

Librería C para el análisis de XML orientado a flujos, con un enfoque en analizar y reproducir la vulnerabilidad CVE-2024-28757 en Expat 2.1.0.

Biblioteca en C para análisis de XML orientado a flujo con registro de manejadores, compatible con codificación UTF-8/UTF-16 y sistema de compilación…

Lista curada por la comunidad de plantillas de nuclei para encontrar vulnerabilidades de seguridad "desconocidas".

Este POC explota una vulnerabilidad de validación de formato en el servicio RTSP de Hipcam RealServer/V1.0, provocando un fallo durante…

Honeypot simple de TCP/UDP implementado en Perl

Explora la CVE-2022-41741 con el repositorio Evil MP4. Ofrece PoCs educativos y documentación sobre cómo asegurar nginx contra vulnerabilidades de…

☸La primera herramienta de prueba de API GraphQL consciente de dependencias.