#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Exploit en Python para CVE-2019-5096, una vulnerabilidad de use-after-free en el manejador de carga del servidor web GoAhead, que provoca denegación…

Kit de análisis de seguridad para protocolos de automóviles propietarios

Prueba de concepto de condición de carrera y UAF en Python 2.7.14

Biblioteca y CLI para mutar datos estructurados (JSON, XML, X.509) para admitir fuzzing basado en gramáticas, con múltiples estrategias de mutación e…

Desbordamiento de búfer en el montón en GNOME gThumb y Linux Mint Pix

Dumb Fuzzer utilizado para encontrar CVE-2010-1411

La herramienta de ataque API personalizable de Imperva toma una especificación de API como entrada, genera y ejecuta ataques basados en ella como…

Heap-buffer-overflow en Oniguruma (función fetch_interval_quantifier)

Se descubrió un problema en Oniguruma 6.x anterior a 6.9.4_rc2. En la función gb18030_mbc_enc_len del archivo gb18030.c, se desreferencia un puntero…

BARF : Un framework multiplataforma de código abierto para análisis binario e ingeniería inversa

Desbordamiento de búfer en el montón en Oniguruma (función gb18030_mbc_enc_len)

Desbordamiento de búfer en el heap en Oniguruma (función fetch_interval_quantifier)

Desbordamiento de enteros en Oniguruma

Un desbordamiento de entero en la función search_in_range en regexec.c en Oniguruma 6.x anterior a 6.9.4_rc2 conduce a una lectura fuera de los…

PoC para CVE-2018-12086 que afecta a varias pilas OPC UA

Nili es una herramienta para escaneo de redes, Man in the Middle, ingeniería inversa de protocolos y fuzzing.

TheftFuzzer es una herramienta que fuzzea implementaciones de Compartir Recursos entre Orígenes (CORS) en busca de configuraciones incorrectas…

AFL + DynamoRIO = fuzzing de binarios sin código fuente en Linux