
Penetration_Testing_POC — Actualizado!
POC, EXP, scripts, escalada de privilegios, pequeñas herramientas, etc. relacionados con pruebas de penetración---Acerca de penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Penetration_Testing_POC
Recopilación de POC, scripts, herramientas, artículos y otras técnicas utilizadas en pruebas de penetración, a modo de notas. Se agradecen las aportaciones.
Ten en cuenta que cualquier herramienta puede tener puertas traseras u otros comportamientos anómalos; se recomienda operar siempre en un entorno virtual.
- Penetration_Testing_POC
- Usa bien la búsqueda [
Ctrl+F] para localizar - IOT Device&Mobile Phone
- Web APP
- Asistencia para escalada de privilegios
- PC
- tools - colección de pequeñas herramientas
- Artículos/Libros/Tutoriales relacionados
- Descripción
Usa bien la búsqueda [Ctrl+F] para localizar
IOT Device&Mobile Phone
- El router awifi Tianyi Skyworth tiene múltiples vulnerabilidades de acceso no autorizado
- La página de administración del producto WS331a de Huawei tiene una vulnerabilidad CSRF
- CVE-2019-16313 Vulnerabilidad de fuga de contraseña en el router empresarial Fengwang Hulian v4.31
- Vulnerabilidad RCE en routers D-Link
- CVE-2019-13051-Pi-Hole: Inyección de comandos y escalada de privilegios en el software de bloqueo de anuncios del router
- D-Link DIR-859 - RCE UnAutenticated (CVE-2019–17621)
- Huawei HG255 Directory Traversal[salto de directorio]|copia de seguridad local
- D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit)CVE-2019-20215(Metasploit)%20CVE-2019-20215.rb)
- De Interfaces.d a RCE: investigación de vulnerabilidades en la puerta de enlace IoT Mozilla WebThings
- Vulnerabilidad de ejecución remota de comandos en routers de la serie Xiaomi (CVE-2019-18370, CVE-2019-18371)
- Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload: permite reemplazar el firmware sin autenticación)
- cve-2020-8634&cve-2020-8635|Proceso de descubrimiento, análisis y reproducción de la vulnerabilidad de escalada de privilegios en Wing FTP Server 6.2.3|Escalada de privilegios en Wing FTP Server 6.2.5
- CVE-2020-9374-TP LINK TL-WR849N - RCE
- CVE-2020-12753: Vulnerabilidad de ejecución de código arbitrario en smartphones LG
- CVE-2020-12695: Vulnerabilidad de seguridad en UPnP
- 0day de control remoto en 79 routers Netgear
- dlink-dir610-exploits-Exploits for CVE-2020-9376 and CVE-2020-9377
- wacker: conjunto de scripts para realizar ataques de diccionario en línea contra puntos de acceso WPA3
- CVE-2020-24581: Análisis de la vulnerabilidad de ejecución remota de comandos en D-Link DSL-2888A-dirección original
- CNVD-2021-14536_Vulnerabilidad de fuga de información de cuentas y contraseñas en el sistema unificado de gestión y auditoría de comportamiento en línea Ruijie RG-UAC
- CNVD-2021-14544: Hikvision - Vulnerabilidad de lectura arbitraria de archivos en el servidor de gestión de medios de transmisión
- CNVD-2020-25078: D-link - Fuga de información sensible, permite obtener directamente cuentas y contraseñas para ver la videovigilancia
- ios-gamed-0day
- ios-nehelper-wifi-info-0day
- ios-nehelper-enum-apps-0day
- iOS 15.0.1 RCE PoC
- DarkSword-RCE: Explotación de la vulnerabilidad de ejecución remota de código en Apple iOS|darksword-kexploit: Explotación de vulnerabilidades del kernel de Apple iOS|DarkSword: Explotación de vulnerabilidades de Apple iOS
- CVE-2021-36260: Vulnerabilidad de inyección de comandos en productos Hikvision
- CVE-2021-33044 y CVE-2021-33045 POC para cámaras Dahua|análisis relacionado|extensión de Chrome para omitir la autenticación
- CVE-2021-36260: Vulnerabilidad de inyección de comandos en Hikvision|Otro script de explotación para CVE-2021-36260
- CVE-2021-41653:TP-Link TL-WR840N V5(EU) - RCE%20-%20RCE%20-%20CVE-2021-41653.pdf)
- DirtyPipe-Android:Dirty Pipe root exploit for Android
- CVE-2022-30075:Tp-Link Archer AX50 Authenticated RCE
- NotQuite0day: vulnerabilidades relacionadas con D-Link 1960
- HuaYuReportRCE: GetShell en el componente Report de Huayu Shuguang
- IOT_Vul: recopilación de vulnerabilidades relacionadas con IoT
- CameraHack: escaneo masivo y explotación de vulnerabilidades comunes en cámaras Hikvision, Dahua, etc.
- CVE-2022-32832: Vulnerabilidad de ejecución de código arbitrario en el kernel por apfs en Apple macOS
- HookWechatRecall: Demo de interceptación del retiro de mensajes de WeChat mediante la herramienta frida
- IOT_vuln: repositorio de vulnerabilidades relacionadas con IoT
- hikvision_CVE-2017-7921_auth_bypass_config_decryptor: descifra los archivos de configuración de Hikvision afectados por CVE-2017-7921
- CVE-2022-20866: Comprobación de fuga de la clave privada RSA en Cisco Adaptive Security Appliance Software y Firepower Threat Defense Software
- WLAN-AP-WEA453e RCE: Vulnerabilidad de ejecución remota de comandos en router Samsung
- Buffer overflow in Xiongmai DVRs|copia de seguridad
- CVE-2023-27350: RCE causado por un bypass de autenticación en PaperCut NG
- ivms-8700-0day-poc: Vulnerabilidad de carga arbitraria de archivos en la plataforma de gestión de seguridad integral iVMS-8700 de Hikvision
- badspin: Vulnerabilidad de referencia de memoria no válida en el kernel de Android
- HikvisionIVMSGetShell: GetShell en la plataforma de gestión de seguridad integral iVMS de Hikvision
- iot: Explotación de vulnerabilidades en la serie de routers DIR-816 823g
- VulIoT: Explotación de vulnerabilidades en la serie de routers DIR-816 823g
- NsePocsuite-lua: Script de detección de vulnerabilidades en cámaras de red. Nmap (Nse Nmap script engine)
- Ideas para la investigación de vulnerabilidades en dispositivos
- Vivotek CC8160: Análisis de reproducción de la vulnerabilidad de desbordamiento de pila en el firmware
- Investigación de vulnerabilidades del router Xiaomi AX9000 CVE-2023-26315
- IOT-CVE-2018-17066 (Vulnerabilidad de inyección de comandos en D-Link).html)
- Herramienta de extracción y descifrado por fuerza bruta del cifrado openssl en firmware IoT
- Esquema de simulación de firmware para router Xiaomi
- Configuración de entorno ARM64 con QEMU _ ZIKH26's Blog
- SSD Advisory - NVMS9000 Information Disclosure - SSD Secure Disclosure
- DIR-820 CVE-2022-26258: Reproducción de la vulnerabilidad
- Del análisis de jhttpd a la inyección de comandos del sistema (CVE-2021-46227 - Vulnerabilidad de inyección de comandos en D-Link Di-7200G).html)
- 2024 RWCTF: RCE en la cámara BC500 de Synology--no autenticada_desbordamiento de pila
- Extracción manual de firmware del router dd---extracción de firmware del router integrado PoEAC FR100P-AC de Fast
- NX_Firmware: base de datos de firmware de las distintas versiones de Nintendo Switch
- vphone-aio: script para ejecutar con un clic un iPhone virtual (vphone) con jailbreak y bootstrap completo instalado
- AssppJailbroken: herramienta para descifrar los archivos IPA más recientes descargados de App Store, con soporte para ejecutarse en dispositivos iOS con jailbreak y en el simulador de iPhone
- FirmWire: plataforma de análisis dinámico de sistemas completos para firmware de banda base Samsung Shannon y MediaTek; admite fuzzing, análisis de causa raíz de vulnerabilidades y depuración
- Podroid: ejecuta contenedores Linux en teléfonos Android sin necesidad de root; inicia una máquina virtual Alpine Linux basada en QEMU y proporciona un runtime de contenedores Podman completo
- PrismSpace: administrador de doble instancia de aplicaciones basado en el perfil de trabajo (managed profile) de Android
- Tsec-Salon: materiales de las ediciones anteriores del salón de seguridad de Tencent|BLACKHAT_Asia2026: recopilación de materiales de las ponencias de Black Hat Asia 2026|Java Ghost Bits - PDF de la ponencia de Black Hat Asia 2026 (Ghost Bits: truncamiento de bits altos)|GBitsTools: herramienta de ataque Ghost Bits (Python GUI/CLI)|GbitsGen: herramienta de generación de caracteres Ghost Bits|ghost-bits-lab: máquina objetivo interactiva de laboratorio de seguridad Ghost Bits (Java)
- CVE-2026-34908-check: herramienta de detección de bypass de autenticación y ejecución remota de código (RCE) no autorizada en UniFi OS Server | análisis técnico relacionado: Popping Root on UniFi OS Server
Web APP- 致远OA_A8_getshell_0day
-
Cobub Razor 0.7.2 - Vulnerabilidad de Cross-Site Request Forgery (CSRF)
-
joyplus-cms 1.6.0 - Vulnerabilidad CSRF que permite agregar cuentas de administrador
-
MiniCMS 1.10 - Vulnerabilidad CSRF que permite agregar cuentas de administrador
-
Cobub Razor 0.7.2 - Adición no autorizada de cuentas de administrador
-
Cobub Razor 0.8.0 - Vulnerabilidad de divulgación de ruta física
-
五指CMS 4.1.0 - Vulnerabilidad CSRF que permite agregar cuentas de administrador
-
maccms_v10 - Vulnerabilidad CSRF que permite agregar cuentas arbitrarias
-
Finecms_v5.4 - Vulnerabilidad CSRF que permite modificar la contraseña de la cuenta de administrador
-
Amazon Kindle Fire HD (3rd Generation) - Vulnerabilidad de denegación de servicio en el controlador del kernel内核驱动拒绝服务漏洞.md)
-
Hucart cms v5.7.4 - Vulnerabilidad CSRF que permite agregar cuentas de administrador arbitrarias
-
indexhibit cms v2.1.5 - Getshell mediante edición directa de archivos PHP
-
discuz ml RCE - Herramienta de detección de vulnerabilidades
-
thinkphp5 - Defecto del framework que provoca ejecución remota de código
-
Struts2_045 - Detección masiva de vulnerabilidades | Escaneo de recolección de buscadores
-
thinkphp5 rce - Herramienta de detección de vulnerabilidades RCE
-
Colección de análisis de vulnerabilidades históricas de ThinkPHP
-
Generación de archivos so de módulos maliciosos de Redis para ejecutar comandos mediante RCE por replicación maestro-esclavo|Artículo relacionado
-
Serie WeblogicScanLot: herramienta de detección masiva de vulnerabilidades de Weblogic
-
TongWeb EJB - Herramienta de explotación y plugin | TongwebPlugin
-
CVE-2019-16131 OKLite v1.2.25 - Vulnerabilidad de subida arbitraria de archivos
-
CVE-2019-16132 OKLite v1.2.25 - Vulnerabilidad de eliminación arbitraria de archivos
-
CVE-2019-16309 FlameCMS 3.3.5 - Vulnerabilidad de inyección SQL en el inicio de sesión del backend
-
CVE-2019-16314 indexhibit cms v2.1.5 - Reinstalación que permite el getshell
-
泛微OA - Sistema de gestión: script de explotación de la vulnerabilidad RCE
-
zentao-getshell: ZenTao 8.2 - 9.2.1 Getshell desde el frontend
-
泛微 e-cology OA - Vulnerabilidad de inyección SQL en el frontend
-
Easy File Sharing Web Server 7.2 - Desbordamiento de búfer GET (SEH).md)
-
CVE-2019-11043-PHP - Vulnerabilidad de ejecución remota de código en PHP
-
CVE-2019-7609-kibana: ejecución remota de código no autorizada en versiones anteriores a 6.6.0
-
ecologyExp.jar - Lectura del archivo de configuración de base de datos del sistema 泛微 ecology OA
-
Apache Flink - Ejecución remota de código mediante subida arbitraria de paquetes Jar
-
Jwt_Tool - Herramienta para verificar, forjar, escanear y manipular JWT(JSON Web Tokens)
-
cve-2019-17424 nipper-ng_0.11.10 - Desbordamiento de búfer remoto con PoC
-
CVE-2019-19634-class.upload.php <= 2.0.4 - Subida arbitraria de archivos
-
CVE-2019-10758-mongo-express before 0.54.0 is vulnerable to Remote Code Execution
-
ZZCMS201910 SQL Injections|ZZCMS201910 - Auditoría de código
-
CVE-2019-19781.nse---use Nmap check Citrix ADC Remote Code Execution
-
Cliente MySQL - Expansión de la cadena de ataque de lectura arbitraria de archivos
-
CVE-2020-5504-phpMyAdmin - Inyección (requiere inicio de sesión)-Otra reproducción de esta vulnerabilidad
-
CVE-2020-5509 - Car Rental Project 1.0 - Vulnerabilidad de ejecución remota de código
-
New Weblogic RCE (CVE-2020-2546、CVE-2020-2551) CVE-2020-2546|Análisis de RCE en el componente principal WLS de WebLogic(CVE-2020-2551)|CVE-2020-2551-Weblogic IIOP - EXP de deserialización
-
CVE-2020-5398 - RFD(Reflected File Download) Attack for Spring MVC
-
PHPOK v5.3&v5.4 getshell | phpok V5.4.137 - Análisis de getshell desde el frontend | [PHPOK 4.7 - De la inye## Relacionado con la asistencia para la escalada de privilegios
-
Notas sobre escalada de privilegios por desbordamiento en Windows/Copia local + mapa mental de escalada de privilegios en Linux y Windows
-
Dirty COW: vulnerabilidad de escalada de privilegios en Linux (CVE-2016-5195, Linux kernel 2.6.22 - 4.8.2)-reverse_dirty: código modificado de escalada de Dirty COW que permite escribir contenido arbitrario en cualquier archivo|linux_dirty: código modificado de escalada de Dirty COW que permite escribir contenido arbitrario en cualquier archivo y elimina la interacción|dirtycow-mem: código fuente en C del exploit Dirty COW-Artículo-Copia de seguridad-Copia de seguridad 1|CVE-2016-5195: herramienta de explotación de Dirty COW para Android implementada por timwr
-
Bypass de antivirus para RAT: de principiante a la práctica — lista blanca (113)|远控免杀从入门到实践之白名单(113个)总结篇.pdf
-
Herramienta de un clic para la detección auxiliar de escalada de privilegios en Linux
-
CVE-2020-2696 – Local privilege escalation via CDE dtsession
-
Script Perl de detección auxiliar de escalada de privilegios en Linux|Script bash de detección auxiliar de escalada de privilegios en Linux|Unix-PrivEsc: colección de escalada de privilegios para sistemas Unix locales
-
CVE-2020-0796 - exploit LPE de Windows SMBv3 #SMBGhost (Windows 10 version 1903/1909)|【Escalada en Windows】Exploit LPE de Windows SMBv3, versión compilada .exe|SMBGhost_RCE_PoC: exploit de ejecución remota de código|Reproducción de la vulnerabilidad Windows_SMBv3_RCE_CVE-2020-0796|CVE-2020-0796
-
getAV: herramienta de comparación de procesos de antivirus de Windows, versión de archivo único
-
【Herramienta de escalada de privilegios en Windows】Windows 7 a Windows 10 / Server 2019|Versión modificada para Cobalt Strike que permite obtener una sesión con privilegios de system|RoguePotato: otra herramienta de escalada de privilegios en Windows
-
【Herramienta de escalada de privilegios en Windows】Versión modificada de SweetPotato para ejecutar comandos desde una webshell|Versión compilada localmente|Haz clic para descargar o guarda como con el botón derecho|SweetPotato_webshell下执行命令版.pdf|Versión modificada de JuicyPotato: se puede usar desde webshell|JuicyPotatoNG: otro juicypotato|DCOMPotato: Some Service DCOM Object and SeImpersonatePrivilege abuse.|GodPotato: herramienta de escalada de privilegios tipo patata para Windows 2012 - Windows 2022
-
【Bypass de UAC】Bypass de UAC en Windows 8.1 y 10 abusando de WinSxS en "dccw.exe"
-
【Escalada en Windows】CVE-2018-8120 Exploit para Win2003 Win2008 WinXP Win7
-
【Escalada en Windows Windows 10 y Server 2019】PrintSpoofer: abuso de privilegios de suplantación en Windows 10 y Server 2019|Reproducción de pipePotato, para usar junto con el artículo|Escalada de privilegios en Windows BadPotato: probado con éxito en Windows 2012-2019 y 8-10 con todos los parches
-
【Escalada en Windows】Gran recopilación de escalada de privilegios en Windows
-
【Escalada en Windows Windows 7/Server 2008 R2】CVE-2020-1066-EXP
-
【Escalada en Windows】CVE-2020-0787-EXP-ALL-WINDOWS-VERSION: exploit de escalada de privilegios aplicable a todas las versiones de Windows|CVE-2020-0787: escalada de privilegios con salida (echo)|CVE-2020-0787_CNA: archivo de escalada de privilegios CVE-2020-0787 para Cobalt Strike
-
【Escalada en Windows Windows 7/8.1/10, Server 2008/2012/2016/2019】CVE-2020-1054: PoC de la vulnerabilidad de escalada de privilegios en Win32k|CVE-2020-1054-POC
-
【Escalada en Linux】Resumen sencillo de la escalada de privilegios en Linux
-
【Escalada en Windows】wesng: script auxiliar de escalada de privilegios en Windows (Windows XP - Windows 11, compatible con todas las versiones de Server)|Windows-Exploit-Suggester: otro script Python auxiliar de escalada de privilegios en Windows
-
【Escalada en Windows】Priv2Admin: herramienta de escalada de privilegios en Windows
-
【Escalada en Windows Windows 7/10 x64】Uso de un controlador vulnerable de Gigabyte para cargar un controlador malicioso y escalar privilegios o eliminar antivirus con protección a nivel de controlador|Dirección de respaldo
-
【Escalada en Linux】CVE-2021-4034: vulnerabilidad de escalada de privilegios en Linux Polkit pkexec (todas las distribuciones principales de Linux, polkit < 0.120)|PwnKit: cve-2021-4034, permite obtener un shell interactivo o ejecutar un solo comando|cve-2021-4034: versión de ejecución de un solo comando|CVE-2021-4034-NoGCC: optimización sencilla de CVE-2021-4034 para entornos objetivo sin gcc ni make instalados
-
【Escalada en Windows Windows 10 20H2 (build 19042)】CVE-2022-21882: LPE de win32k para evadir CVE-2021-1732|Otra herramienta de escalada de privilegios CVE-2022-21882
-
PEASS-ng: herramienta de detección de escalada de privilegios, compatible con Windows y Linux
-
【Escalada en Linux】LinEnum: script de verificación de escalada de privilegios en Linux