#1Herramientas de auditoría de configuración, escaneo de cumplimiento, benchmarks de hardening y detección de drift.
Recomendado por Kitploit

Evidencia y datos para el informe técnico de Sorami sobre los valores predeterminados de seguridad de 15 Helm charts de servicio de IA, bases de…

Script de diagnóstico PHP de solo lectura que verifica la versión de WordPress, las sumas de comprobación del núcleo, archivos PHP adicionales y…

Una seguridad de código abierto y nativa de la nube para proteger todo, desde la compilación hasta el tiempo de ejecución

Este cookbook de chef proporciona configuración de seguridad para mysql.

Consultas y técnicas de SIEM seleccionadas para el descubrimiento ofensivo de escalada de privilegios en Windows, ACLs mal configuradas, servicios,…

Open source CSPM for Azure - scan for misconfigurations and quantum-unsafe cryptography, map findings to CIS/NIST/ISO27001/SOC2, and fix them with…

Proof-of-concept exploit and technical write-up for CVE-2026-73317, an authorization bypass in XenForo allowing limited admins to approve content as…

Proof-of-concept exploit for XenForo CVE-2026-73318, an authorization bypass allowing ACP administrators to trigger site-wide policy re-agreement.…

[MIRROR] La publicación de investigación de seguridad CVE-2026-85649.

Utilidad de parcheo que evita las restricciones del nivel premium de CryptoQuant para desbloquear análisis avanzados y acceso a datos en tiempo real,…

Aviso que detalla código de depuración activo en la API en la nube de Gardyn Home Kit en producción, exponiendo endpoints de desarrollo y…

Prueba de concepto del exploit para CVE-2023-5043, que demuestra la ejecución arbitraria de comandos mediante la inyección de anotaciones en Ingress…

Prueba de concepto del exploit para CVE-2026-21994, que demuestra la falsificación de sesión de administrador sin autenticación mediante una…

Prueba de concepto para la ejecución remota de código autenticada en Twenty CRM mediante funciones serverless sin sandbox, lo que permite la…

# Escáner en Python para servidores TestRail vulnerables a CVE-2021-40875

Scripts de corrección proactiva de Intune para aplicar versiones parcheadas de Adobe Acrobat/Reader y deshabilitar JavaScript para mitigar la…

Exploit y análisis para CVE-2026-5465, un IDOR en el plugin Amelia de WordPress que permite al rol Provider autenticado escalar privilegios y lograr…

Colección de reglas de Semgrep para análisis estático de código, detección de vulnerabilidades de seguridad y aplicación de prácticas de codificación…