#1Frameworks completos para el desarrollo, prueba y ejecución de exploits.
Recomendado por Kitploit

kali-linux-docker
- Vulnerable: sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17 - Corregido en: sudo 1.9.17p1 y posteriores - Las versiones heredadas anteriores a 1.9.14 no se ven…

Hemos escrito y probado una muestra para la vulnerabilidad CVE-2025-55182 junto con IA.

Un framework de explotación para CVE-2018-19323 - Vulnerabilidad de escalada de privilegios GIGABYTE GDrv con soporte multiarquitectura e integración…

Una herramienta personal en GO para mis pasos habituales de enumeración inicial en un objetivo

Consumidor de demostración para ollama v0.5.0 (rango vulnerable para CVE-2024-12886) — endorctl scan target

Kit de explotación dirigido a MikroTik RouterOS 6.49.18 con siete scripts de explotación y soporte para CVE-2023-30799, con interfaz en árabe y…

Private exploit

CVE-2025-13834 Resumen técnico Tipo de vulnerabilidad: Divulgación de memoria / Lectura fuera de los límites (OOB) (CWE-125). Puntuación CVSS:…

Framework de explotación de navegadores para Chakra (Edge). Escrito como parte de la preparación para OSEE. Bug de demostración: CVE-2019-0567

Prueba de concepto que demuestra la ejecución remota de código mediante inyección de prompts en GitHub Copilot Chat, utilizando un archivo Python…

Versión mejorada con CTT del exploit de SSRF a RCE de Microsoft Exchange Server (ProxyShell/ProxyLogon), otra vulnerabilidad crítica con CVSS 10.0…

Framework de exploits modular para CVE-2024-38077 (desbordamiento de montón de RDL de Windows) con bypass de ASLR, preparación de montón, generación…

Prueba de concepto del exploit para CVE-2021-4034 (PwnKit), una vulnerabilidad de escalada de privilegios local en pkexec de polkit, que permite a…

Exploit para CVE-2021-4034 en polkit pkexec, que proporciona una shell de root mediante una escalada de privilegios SUID. Incluye código fuente e…

Escalada de privilegios local vía snapd (CVE-2019-7304) Exploit PoC remasterizado

Puerto en Python de un exploit de Metasploit dirigido a CVE-2004-1561 para ejecución remota de código. Diseñado para pruebas de penetración y…

Exploit de prueba de concepto para BlueKeep (CVE-2019-0708) que permite la ejecución remota de código en Windows a través de RDP, con…