#1Laboratorios, entornos prácticos y desafíos reproducibles para practicar ciberseguridad de forma autorizada y segura.
Recomendado por Kitploit

CVE-2026-24061 - POC de omisión de autenticación en telnetd de GNU InetUtils + entorno de laboratorio Docker para pruebas
Demostración educativa del exploit de kernel CVE-2017-5123, rootkit de comando y control basado en ICMP y aplicación web vulnerable a inyección de…

Reproducción de la cadena completa de CVE-2022-36804 (Bitbucket RCE). Incluye un laboratorio Dockerizado, monitoreo con pspy64 para verificación de…

Exploit de prueba de concepto para CVE-2024-21413 usando Moniker Link en correo HTML para activar una conexión SMB y capturar hashes netNTLMv2 a…

Probar y analizar la vulnerabilidad CVE-2025-55182 en Next.js Server Actions.

Entorno de laboratorio y exploit PoC para CVE-2025-55182 (React2Shell), una vulnerabilidad RCE crítica en React Server Components. Incluye aplicación…

Laboratorio de prueba basado en Docker para la vulnerabilidad de RCE CVE-2025-55182 (React2Shell) en React 19.1.0/Next.js 15.1.0. Incluye scripts de…

Código Objetivo + Exploit

Controlador de admisión de ingress-nginx PoC de escalada RCE

Exploit para CVE-2018-7422: Inclusión de Archivos Locales en el Plugin Site Editor 1.1.1 de WordPress [T1574.008]

PoC exploit para CVE-2025-32462, una escalada de privilegios en sudo mediante suplantación del nombre de host. Demuestra cómo evadir las…

Automatiza la comprobación de vulnerabilidades en versiones de sudo y la escalada de privilegios mediante sudoedit si es explotable, ayudando a los…

SOC287 - Lectura Arbitraria de Archivos en Checkpoint Security Gateway [CVE-2024-24919]

Laboratorio de reproducción para CVE-2026-3304, una condición de carrera en el fileFilter asíncrono de Multer que provoca el agotamiento del disco…

Prueba de concepto para CVE-2025-55182 ("React2Shell"). Un entorno completamente dockerizado que demuestra la ejecución remota de código (RCE) a…

Explotación de extremo a extremo de un Domain Controller usando Metasploit e Impacket: se descubrió DC10, se explotó Zerologon (CVE-2020-1472), se…

una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en React Server Components (RSC). También incluye un "Entorno de Laboratorio" realista…

Laboratorio práctico para CVE-2023-6933, una vulnerabilidad de inyección de objetos PHP en el plugin Better Search Replace de WordPress, con…