
windows_tcpip_fuzz
C'est ma tentative de fuzzing du pilote tcpip.sys sous Windows en utilisant scapy. Ceci est inspiré par cette vulnérabilité ici :…

C'est ma tentative de fuzzing du pilote tcpip.sys sous Windows en utilisant scapy. Ceci est inspiré par cette vulnérabilité ici :…

Collection de fuzzers construits avec libFuzzer et AddressSanitizer pour la détection automatisée de bugs dans le code C/C++.

Bibliothèque C pour analyser, éditer et enregistrer des données EXIF, avec un accent sur le traitement de CVE-2020-0452 dans AOSP10. Fournit une API…

Outil haute performance de découverte de chemins web et de force brute de répertoires. Découvre les fichiers, répertoires et points de terminaison…

Bibliothèque C pour l'analyse XML, corrigée pour CVE-2022-23852, fournissant une analyse XML orientée flux avec des gestionnaires pour un traitement…

Générer des mutations sur une wordlist.

Bibliothèque C pour l'encodage et le décodage vidéo VP8/VP9, avec un accent sur la correction de sécurité pour CVE-2023-5217.

Scanner pour la vulnérabilité Log4j surnommée Log4Shell (CVE-2021-44228)

dtls-fuzzer est un fuzzer d'état de protocole pour les implémentations de serveur DTLS.

Un faux hôte qui peut être « géré » par Dell OMSA, vous permettant de contourner l'écran de connexion.

Base de code libvpx corrigée traitant CVE-2023-5217 avec prise en charge du sanitizer et configurations de build multiplateformes pour un encodage…

Bibliothèque C pour l'analyse de XML, offrant une analyse orientée flux avec enregistrement de gestionnaires, prenant en charge l'encodage UTF-16 et…

A generative test that would've caught CVE-2020-28052

Fuzzer une liste de domaines pour des points de terminaison spécifiques

Bibliothèque C pour l'analyse XML, corrigée pour CVE-2022-25315, fournissant une analyse XML orientée flux avec des gestionnaires pour un traitement…

Bibliothèque de compression de données à usage général implémentant les formats zlib, deflate et gzip, avec des fonctions thread-safe et une prise en…

L'outil d'attaque API en un seul coup - trouve l'URL de l'API à partir de la racine donnée et simule les attaques automatisées