#1Herramientas para examinar binarios y código de malware sin ejecutarlos (ej. desensambladores, desempacadores).
Recomendado por Kitploit

CVE-2026-44289, CVE-2026-44290, CVE-2026-44291, CVE-2026-44292, CVE-2026-44294, CVE-2026-44295 - protobuf.js

Se descubrió un problema en Oniguruma 6.x anterior a 6.9.4_rc2. En la función gb18030_mbc_enc_len del archivo gb18030.c, se desreferencia un puntero…

Librería C para el análisis de XML orientado a flujos, con un enfoque en analizar y reproducir la vulnerabilidad CVE-2024-28757 en Expat 2.1.0.

Laboratorio educativo que demuestra la contaminación de prototipos CVE-2020-7598 en minimist con una aplicación vulnerable Node.js/Express, un…

Detecta vulnerabilidades conocidas en las dependencias del Gemfile de Ruby mediante el escaneo de CVEs específicos, lo que permite comprobaciones de…

Parche para zlib que aborda CVE-2018-25032 en AOSP10 r33, proporcionando una corrección para la vulnerabilidad identificada.

Repositorio de código fuente para Expat 2.1.0, una biblioteca de análisis XML orientada a flujos, con enfoque en analizar y abordar CVE-2022-43680.

Reutilización insegura de archivos temporales en extract_zipped_paths()

Validación diferencial exhaustiva de todas las codificaciones de instrucciones AArch64 de 4.3B.

PoC — ejecución arbitraria de JavaScript controlada por frontmatter en Note Toolbar para Obsidian (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0).

PoC — seguimiento de enlaces simbólicos para la divulgación de contenido fuera del repositorio mediante search_text en Gortex (GHSA-6vhf-4wcm-2r83,…

Una guía sobre cómo escribir reglas YARA rápidas y con un uso eficiente de la memoria.

Herramienta de línea de comandos para escanear secuencias dentro de documentos de Office más xor db attack

HardeningMeter es una herramienta Python de código abierto cuidadosamente diseñada para evaluar de manera exhaustiva el endurecimiento de seguridad…

CVE-2017-17485:Jackson-databind RCE

Kit de análisis de vulnerabilidades y explotación basado en C, dirigido al desbordamiento de montón (heap overflow) de libavc de AOSP…

Deserialización de Apache synapse CVE–2017–15708