
bug-bounty-library
Libreria curata di metodologie bug bounty con runbook, playbook di ricognizione/fuzzing, checklist e helper CLI per la definizione dell'ambito dei…
Strumenti di fuzzing basati su mutazione, generazione e copertura.

Libreria curata di metodologie bug bounty con runbook, playbook di ricognizione/fuzzing, checklist e helper CLI per la definizione dell'ambito dei…

Collezione curata di risorse di sicurezza LLVM che coprono binary lifting, offuscamento del codice, analisi statica, esecuzione simbolica, sanitizer…

Valida e sfrutta il bypass dell'autenticazione SFCB di VMware ESXi (CVE-2021-21994) tramite un harness probe/fuzz, consentendo l'enumerazione CIM-XML…

Proof-of-concept e fuzzer GLSL per CVE-2026-9999 nel backend WebGL ANGLE/Metal di Chrome, con fingerprinting delle build, shader selezionati e…

CVE-2026-64747 AGXG14P sonda trigger OOB count-bitmask (A15/iOS 26.5.2)

Studio di una classica vulnerabilità di buffer overflow basata sullo stack in un ambiente di laboratorio controllato a scopo didattico.

Fuzzing ad alte prestazioni tramite traduzioni binarie da riscv a x86 e tecniche di fuzzing moderne.

Collections of my POCs for android vendor CVEs

Una raccolta di più di 170+ strumenti, script, cheatsheet e altri strumenti che ho sviluppato negli anni per scopi di Red Teaming/Pentesting/audit di…

Awesome information for WebSockets security research

Una wordlist di nomi di API per valutazioni di applicazioni web

Crea combinazioni di percorsi URL usando una wordlist

Decoder/encoder per frame del protocollo wireless Ubiquiti AirMAX; analizzare catture pcap/live, scoprire dispositivi, cercare firmware vulnerabili,…

Esegue fuzzing sulle implementazioni di CPU generando input di test da proxy software, quindi li esegue su hardware reale per rilevare difetti di…

Potentially dangerous files

Scanner di scoperta di contenuti web consapevole delle tecnologie: rileva i fingerprint Wappalyzer, adatta wordlist/estensioni ed esegue un rapido…

Ambiente di debugging del kernel Linux completamente dockerizzato

Fuzzer del kernel Windows basato su snapshot e guidato dalla copertura