#1Ferramentas de engenharia reversa de binários, desmontagem, descompilação e aplicação de patches.
Recomendado pelo Kitploit

Extensão HEIF da Microsoft (msheif_store.dll) leitura fora dos limites

CVE-2025-67246

lib3mf.dll pré-compilada para MeshMixer que inclui um patch backportado para o CVE-2021-21772 e zlib 1.3.1

Construção Docker corrigida para o exploit CVE-2023-20052 ClamAV XXE. Resolve erros de compilação do OpenSSL 3.0 usando Ubuntu 18.04 com OpenSSL 1.0…

Exploit em C para a vulnerabilidade GHOST na glibc (CVE-2015-0235) que permite execução remota de código via estouro de buffer nas funções…

Prova de conceito de exploit para a vulnerabilidade de path traversal no Apache PDFBox (CVE-2026-23907), demonstrando escrita arbitrária de arquivos…

Prova de conceito demonstrando uma fuga de memória no OpenJPEG 2.5.1 por meio de arquivos JP2 manipulados, acionando falha no opj_read_header e fuga…

Vulnerabilidade D-link AX1500

Análise técnica e exploit de prova de conceito para CVE-2025-57489, uma vulnerabilidade de escalonamento de privilégios no SuperDuper! v3.10 via…

Demonstração para https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8970

Um problema no radare2 do radareorg v.0.9.7 até v.5.8.6, corrigido na v.5.8.8, permite que um invasor local cause uma negação de serviço por meio da…

Vulnerabilidade de Geração e Gerenciamento de Chaves AES-CFB no Aplicativo de Desktop Reolink

Backport da correção upstream do CVE-2025-48060 (estouro de buffer no heap em jv_string_empty) para o jq 1.6.

Prova de conceito de exploit para CVE-2018-9075, demonstrando a vulnerabilidade e seu impacto para pesquisa e testes de segurança.

Replicado usando instrumentação do fuzzer afl! Créditos ao antonio-morales.

Prova de conceito de exploit para CVE-2025-11579, uma vulnerabilidade de negação de serviço no rardecode que aciona uma falha por falta de memória…

Demonstra armazenamento em texto claro de chaves de licença na memória no Abacre Restaurant POS, permitindo bypass de ativação de licença via…

Este repositório contém um PoC que fiz durante a análise cega do driver dbutil_2_3.sys para vulnerabilidade. Foi criado por análise pessoal sem…