
practice-22-23
Analisi di CVE-2017-9608
Strumenti di fuzzing basati su mutazione, generazione e copertura.

Analisi di CVE-2017-9608
Un test generativo che avrebbe individuato CVE-2020-28052

Buffer overflow nei binding Python della chiamata xc_vcpu_setaffinity in Xen


Ambiente riproducibile per fuzzing e analisi dei crash per CVE-2024-1441 che utilizza strumentazione AFL++, target libvirt e triage dei crash CASR.

Fuzzare un elenco di domini per endpoint specifici

Scanner per CVE-2024-38475 con FFUF + Seclists



Exploit proof-of-concept per CVE-2024-4367, che dimostra una vulnerabilità di parsing PDF con file di esempio e codice di sfruttamento.

Collezione curata di risorse di sicurezza LLVM che coprono binary lifting, offuscamento del codice, analisi statica, esecuzione simbolica, sanitizer…

Valida e sfrutta il bypass dell'autenticazione SFCB di VMware ESXi (CVE-2021-21994) tramite un harness probe/fuzz, consentendo l'enumerazione CIM-XML…

Universal Radio Hacker: Indaga sui protocolli wireless come un boss

american fuzzy lop - un fuzzer orientato alla sicurezza