#1Plataformas de Capture The Flag, creación de desafíos, herramientas de resolución y frameworks de ciberseguridad competitiva.
Recomendado por Kitploit

Exploit de Prueba de Concepto para la vulnerabilidad de inyección SQL en com_fields de Joomla 3.7.0 (CVE-2017-8917), que demuestra detección,…

CVE-2017-8917 vulnerabilidad de inyección SQL en Joomla! 3.7.0 exploit

Solución para analizar el malware Gozi: Por favor, espera pacientemente mientras desarrollo el informe :)

CVE-2016-15042 lab: Dockerized WordPress PoC para carga de archivos no autenticada en Frontend File Manager <4.0 y N‑Media Post Front‑end Form <1.1

Laboratorio educativo que demuestra una explotación de use-after-free (UAF) en el subsistema vsock del kernel de Linux para escalada local de…

Exploit en Bash para CVE-2011-2553 que permite la ejecución remota de código y la escalada de privilegios en servicios FTP vulnerables mediante un…

Exploit de Inyección SQL no autenticado para el Plugin de Me gusta y No me gusta de WordPress ≤ 1.0.0

PoC educativo para CVE-2026-8838, una vulnerabilidad crítica de RCE en Amazon Redshift Python Driver mediante eval() inseguro en vector_in(). Incluye…


Laboratorio de reproducción para CVE-2026-42208, una inyección SQL crítica previa a la autenticación en LiteLLM. Incluye entornos…

Prueba de concepto para CVE-2026-4060: inyección SQL ciega basada en tiempo no autenticada en el plugin Geo Mashup de WordPress a través de la…

CVE-2025-49113 – Roundcube ≤1.6.10 post-auth RCE mediante deserialización de objetos PHP (HackTheBox CTF)

PoC de vulnerabilidad CSRF y guía de remediación para la desactivación de empleados en un panel de administración. Incluye puntuación CVSS, pasos de…

Laboratorio vulnerable React2shell (CVE-2025-55182)

Prueba de concepto / script de CTF para explotar CVE-2022-46169 en Cacti, versiones >=1.2.22

Informe de TryHackMe — n8n CVE-2025-68613 (CVSS 9.9)

Desarrolla un exploit de prueba de concepto para CVE-2025-5548, un desbordamiento de búfer basado en pila que permite ejecución remota de código, con…

Exploit de prueba de concepto automatizado para CVE-2024-23334, una vulnerabilidad de path traversal en aiohttp, que permite path traversal remoto y…