#1Herramientas para implementar, analizar, romper e implementar sistemas y algoritmos criptográficos.
Recomendado por Kitploit

Prueba de concepto para CVE-2020-10759 (bypass de validación de firma de fwupd)
Exploit de inyección SQL sin autenticación para CVE-2019-9053 en CMS Made Simple <= 2.2.9. Extrae las credenciales de administrador mediante SQLi…

CVE-2019-9053.

Recursos y PoCs

Prueba de concepto del exploit para CVE-2020-0601 (CurveBall) que demuestra la omisión de la validación de certificados ECC para suplantar una CA de…

Exploit Python funcional para CVE-2019-9053 con descifrado de contraseñas opcional mediante lista de palabras. Dirigido a aplicaciones web a través…

Script de explotación automatizado que combina CVE-2020-1472 (ZeroLogon) con evil-winrm para obtener un shell remoto en controladores de dominio de…

Código mejorado de Daniele Scanu SQL Injection exploit

Informe técnico detallado y prueba de concepto para CVE-2022-26923, una vulnerabilidad de escalada de privilegios en los Servicios de Certificados de…

Plataforma automatizada de flujo de datos para procesar y distribuir datos con seguimiento de procedencia integrado, configuración segura y gestión…

Explotación para CVE-2022-26923

Exploits Python cve-2019-9053– por HackHeart

Servidor de correo modular en Java compatible con IMAP, SMTP, POP3 y JMAP, con despliegue mediante Docker, arquitectura distribuida y gestión por CLI…

CVE-2007-4559 - Exploit de Polemarch

Exploit para CVE-2024-43044 que permite la lectura arbitraria de archivos desde el controlador de Jenkins para extraer y descifrar credentials.xml…

Exploit de inyección SQL ciega basada en tiempo para CMS Made Simple <= 2.2.9 (CVE-2019-9053) que extrae nombre de usuario, correo electrónico, hash…

repositorio que muestra la generación de "firmas psíquicas para java" implementado en un entorno nodejs 😅

Demuestra la captura de hashes NTLM a través de Responder y la ejecución de correos electrónicos de phishing que explotan CVE-2024-21413 para…