#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Exploit de prueba de concepto para CVE-2022-36163, una vulnerabilidad de cadena de formato en el lector de PDF pdftoroff hovacui 1.1.0, que demuestra…

Herramienta automatizada de explotación de vulnerabilidades de cadena de formato para descubrir fugas de pila, PIE y canary con capacidad de búsqueda…

Fuzzer guiado por cobertura que utiliza rastreo de taint y optimización escalar para resolver restricciones de ruta sin ejecución simbólica,…

Visualización, Fuzzing, Exploit y Parche de la Vulnerabilidad Baron Samedit

Axios Redos (CVE-2021-3749) prueba de concepto

Fuzzer de protocolos de red que reproduce tráfico PCAP a través de un motor de mutación (Radamsa) para descubrir rápidamente vulnerabilidades en los…

Herramienta de fuerza bruta para descubrir parámetros GET y POST ocultos en aplicaciones web, compatible con listas de palabras personalizadas y…

Una herramienta para probar eficazmente la capa de enlace de los lenguajes de scripting

La aplicación Suzuki connect se utiliza para obtener información del automóvil, como combustible, estado de encendido, ubicación actual, estado del…

WS-Attacker es un marco modular para pruebas de penetración en servicios web. Está desarrollado por la Cátedra de Seguridad de Redes y Datos de la…

Aprendizaje de protocolos y fuzzing con estado

Herramienta para ayudar a explotar vulnerabilidades XXE

Fuzzer web multihilo para fuerza bruta en rutas URL, cabeceras HTTP y datos POST, con soporte de proxy, filtrado de códigos de estado y detección de…

Generar listas de palabras de números de teléfono daneses por área y/o uso (móvil, fijo, etc.) Útil para cracking de contraseñas o fuzzing de…

CVE-2021-3156 POC y Docker y informe de análisis

Casos de prueba para MIME dañado y herramientas para generar y procesarlos

Prueba de concepto de explotación para CVE-2017-9096 que demuestra la inyección de Entidad Externa XML (XXE) en la biblioteca iText PDF mediante…

Librería C para analizar XML, parcheada para CVE-2022-25315, que proporciona análisis XML orientado a flujo con manejadores para el procesamiento…