#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Exploit masivo para CVE-2020-5902 dirigido a dispositivos F5 Big-IP, con capacidades de escaneo y explotación multihilo para ejecución remota de…

Exploit para CVE-2008-2019 que omite el captcha de audio en Simple Machines Forum 1.1.4 usando distancia de Hamming y distancia de Levenshtein para…

Generador de paquetes de red multiplataforma con suplantación completa de capas, aleatorización de direcciones basada en patrones y evasión de…

Este fuzzer experimental está diseñado para ser utilizado para fuzzing en memoria de APIs.

Exploit PoC para CVE-2018-18778: lectura arbitraria de archivos en mini_httpd 1.29 mediante un encabezado Host vacío, afectando dispositivos IoT de…

Plugin de Burpsuite para crackear AES

Un exploit de ejemplo para CVE-2017-7376

Todos los repos de colecciones de recursos de seguridad que he publicado.

shiro 1.2.47 deserialización

Marco de pruebas de fuzzing para protocolos de red.

Herramienta de pruebas de seguridad de API en Python del Grupo de Seguridad de OpenStack

Herramienta de explotación dirigida a CVE-2019-14267 en pdfresurrect, que permite explotar una vulnerabilidad de análisis de PDF para pruebas de…

Avast Shell interactivo de JavaScript

CVE-2020-8597 pppd desbordamiento de búfer poc

Versión mejorada de POC-T, POC-S, utilizada para verificar rápidamente vulnerabilidades de aplicaciones web en ejercicios de Red vs Blue. Se…

Demostración de CVE-2020-8597: un desbordamiento de búfer en el manejador EAP de pppd, con análisis de exploit, discusión sobre la evasión del…

Generador de exploits basado en Python para la corrupción de heap BMP/RLE de Adobe Reader (CVE-2013-2729). Demuestra ejecución arbitraria de código…

Diccionario de patrones de ataque y primitivas para la inyección de fallos y el descubrimiento de recursos en aplicaciones de caja negra.