#1Laboratorios, entornos prácticos y desafíos reproducibles para practicar ciberseguridad de forma autorizada y segura.
Recomendado por Kitploit

Laboratorio práctico para CVE-2023-6933, una vulnerabilidad de inyección de objetos PHP en el plugin Better Search Replace de WordPress, con…

Análisis técnico en profundidad y prueba de concepto para CVE-2017-9822, una vulnerabilidad de deserialización insegura en DotNetNuke que conduce a…

Demostración educativa de la inyección SQL CVE-2017-17917 en Rails, con replicación paso a paso y mitigación mediante codificación segura usando…

Esta es una guía de respuesta a incidentes: Mitigación de un ataque de día cero (CVE-2024-4577)

Laboratorio Docker reproducible para CVE-2018-15133 (token unserialize RCE en Laravel Framework) con una APP_KEY conocida y una ruta /poc para probar…

Entorno Next.js intencionalmente vulnerable para probar escáneres de seguridad contra CVE-2025-55182, con exploit PoC y orientación de detección.

Escáner PoC seguro y laboratorio Docker para CVE-2023-27372, un RCE en SPIP CMS anterior a 4.2.1. Verifica la vulnerabilidad mediante el endpoint de…

Entorno de laboratorio CTF que explota CVE-2025-55182 (RCE en React Server Components) con un blog vulnerable en Next.js, scripts de detección y…

Escáner seguro de prueba de concepto para CVE-2025-55182 con un stand vulnerable de Next.js basado en Docker para probar la ejecución remota de…

versión corregida

Exploit de prueba de concepto para CVE-2025-55182, un RCE crítico no autenticado en React Server Components. Incluye exploit automatizado en Python,…

Aplicación REACT vulnerable en contenedor docker y código poc - para demos

Exploit PoC para CVE-2024-4890: escalada de privilegios de Sudo mediante neecdrestart (>=3.8). Solo para laboratorios éticos. Scripts en Python y C.

Demostrando el uso de la vulnerabilidad Fastrtps-DDS CVE-2024-28231 dentro de Ros2

Proyecto práctico de investigación en seguridad que explota CVE-2025-32463 para obtener acceso root en una versión vulnerable de sudo. Incluye…

Laboratorio práctico que reproduce CVE-2019-11043 PHP-FPM RCE detrás de nginx, demostrando persistencia mediante túnel inverso, análisis forense de…

PoC educativo para CVE-2017-8291 (GhostButt) que demuestra ejecución remota de comandos a través del procesamiento de imágenes EPS con Python…

CVE-2018-11235(PoC && Exp)