#1Ferramentas de engenharia reversa de binários, desmontagem, descompilação e aplicação de patches.
Recomendado pelo Kitploit

Prova de conceito e análise de vulnerabilidade para CVE-2017-0541, demonstrando técnicas de exploração e avaliação de impacto em nível binário.
Exploit de prova de conceito baseado em C para o OpenSSL CVE-2014-3570 (vulnerabilidade de multiplicação de Montgomery do Bignum). Demonstra o bypass…

Exploração de prova de conceito para CVE-2017-1000117, demonstrando uma vulnerabilidade de execução remota de código no Git.

Um repositório de arquivos de prova de conceito demonstrando vulnerabilidades divulgadas e corrigidas no pngcheck (2.4.0 - 3.0.1), incluindo…

Prova de conceito de exploit para CVE-2021-21017, uma confusão de tipos no Adobe Reader que leva a leitura fora dos limites e estouro de heap, com…

Análise binária e exploração do CVE-2019-1663, um estouro de buffer no gerenciamento web de roteadores Cisco, incluindo causa raiz, etapas de…

Repositório dedicado ao CVE-2022-25313, uma vulnerabilidade no Expat 2.1.0, fornecendo análise e código de exploração potencial.

Reproduz fuzzing e análise de crash para CVE-2024-1441 usando AFL++ e CASR, com configuração detalhada e comandos para libvirt.

Exploit de prova de conceito para CVE-2010-2387, uma vulnerabilidade de escalada de privilégios no GNOME Display Manager (GDM). Inclui código-fonte…

Ferramenta baseada em Ghidra para detecção e análise da vulnerabilidade Log4j (CVE-2021-44228) em arquivos binários, permitindo engenharia reversa de…

Diff binário e análise de AppleUSBNetworking.kext para CVE-2016-1734, uma vulnerabilidade de rede USB do kernel macOS. Inclui verificação de patch e…

Exploit para a vulnerabilidade Heartbleed (CVE-2014-0160) no OpenSSL 1.0.1f, permitindo a divulgação de memória de servidores vulneráveis.

visualizador exr

Biblioteca C para codificação e decodificação de vídeo VP8/VP9, com foco em correção de segurança para CVE-2023-5217.

Prova de conceito para CVE-2018-9950, uma vulnerabilidade de leitura fora dos limites no Foxit Reader/PhantomPDF que leva à divulgação de informações…

Análise técnica aprofundada do CVE-2021-25804, uma vulnerabilidade do analisador AVI do VLC. Inclui causa raiz, diff do patch e primitivas de…

Divulgação pública do CVE-2024-44346

Exploit para ImageMagick CVE-2022-44268, demonstrando leitura arbitrária de arquivos via imagem manipulada. Inclui PoC e análise para testes de…