
ActualizadaJul 29, 2026
Penetration_Testing_POC — Actualizado!
POC, EXP, scripts, escalada de privilegios, pequeñas herramientas, etc. relacionados con pruebas de penetración---Acerca de penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Penetration_Testing_POC
Recopilación de POC, scripts, herramientas, artículos y demás técnicas compartidas utilizadas en pruebas de penetración, a modo de notas; se agradecen aportes.
Tenga en cuenta si todas las herramientas tienen backdoors u otros comportamientos anómalos; se recomienda operar siempre en un entorno virtual.
- Penetration_Testing_POC
- Por favor, use la búsqueda [
Ctrl+F] para encontrar - IOT Device&Mobile Phone
- Web APP
- Relacionado con ayuda a la escalada de privilegios
- PC
- tools-colección de pequeñas herramientas
- Artículos/Libros/Tutoriales relacionados
- Descripción
Por favor, use la búsqueda [Ctrl+F] para encontrar
IOT Device&Mobile Phone
- El router awifi de Skyworth de China Telecom presenta múltiples vulnerabilidades de acceso no autorizado
- La página de administración del producto Huawei WS331a presenta una vulnerabilidad CSRF
- CVE-2019-16313 Vulnerabilidad de filtración de contraseña en el router empresarial v4.31 de 蜂网互联
- Vulnerabilidad RCE del router D-Link
- CVE-2019-13051-Inyección de comandos y escalada de privilegios en el software de bloqueo de anuncios Pi-Hole a nivel de router
- D-Link DIR-859 - RCE UnAutenticated (CVE-2019–17621)
- Huawei HG255 Directory Traversal[目录穿越]|Archivo de respaldo local
- D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit)CVE-2019-20215(Metasploit)%20CVE-2019-20215.rb)
- De Interfaces.d a RCE: descubrimiento de vulnerabilidades en la puerta de enlace IoT Mozilla WebThings
- Vulnerabilidad de ejecución remota de comandos en routers de la serie Xiaomi (CVE-2019-18370, CVE-2019-18371)
- Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload-sustitución de firmware sin autenticación)
- cve-2020-8634&cve-2020-8635|Proceso de descubrimiento, análisis y reproducción de la vulnerabilidad de escalada de privilegios en Wing FTP Server 6.2.3|Escalada de privilegios en Wing FTP Server 6.2.5
- CVE-2020-9374-TP LINK TL-WR849N - RCE
- CVE-2020-12753-Vulnerabilidad de ejecución de código arbitrario en smartphones LG
- CVE-2020-12695-Vulnerabilidad de seguridad en UPnP
- 79 routers Netgear afectados por toma de control remoto 0day
- dlink-dir610-exploits-Exploits for CVE-2020-9376 and CVE-2020-9377
- wacker: un conjunto de scripts que ayudan a ejecutar ataques de diccionario en línea contra puntos de acceso WPA3
- CVE-2020-24581 Análisis de la vulnerabilidad de ejecución remota de comandos en D-Link DSL-2888A-Dirección original
- CNVD-2021-14536_Vulnerabilidad de filtración de credenciales de cuenta en el sistema de auditoría de gestión unificada del comportamiento en línea RG-UAC de Ruijie
- CNVD-2021-14544:Lectura arbitraria de archivos en el servidor de gestión de streaming de Hikvision
- CNVD-2020-25078:Filtración de información sensible en D-link, permite obtener directamente las credenciales de cuenta para ver la monitorización
- ios-gamed-0day
- ios-nehelper-wifi-info-0day
- ios-nehelper-enum-apps-0day
- iOS 15.0.1 RCE PoC
- DarkSword-RCE: Explotación de vulnerabilidad de ejecución remota de código en Apple iOS|darksword-kexploit: Explotación de vulnerabilidad del kernel de Apple iOS|DarkSword: Explotación de vulnerabilidad de Apple iOS
- CVE-2021-36260: Vulnerabilidad de inyección de comandos en productos Hikvision
- CVE-2021-33044、CVE-2021-33045 POC de cámaras Dahua|Análisis relacionado|Plugin de Chrome para eludir el inicio de sesión
- CVE-2021-36260: Vulnerabilidad de inyección de comandos en Hikvision|Otro script de explotación para CVE-2021-36260
- CVE-2021-41653: TP-Link TL-WR840N V5(EU) - RCE%20-%20RCE%20-%20CVE-2021-41653.pdf)
- DirtyPipe-Android: Dirty Pipe root exploit for Android
- CVE-2022-30075: Tp-Link Archer AX50 Authenticated RCE
- NotQuite0day: Vulnerabilidades relacionadas con D-Link 1960
- HuaYuReportRCE: GetShell en el componente Report de 华域数广
- IOT_Vul: Recopilación de vulnerabilidades relacionadas con IOT
- CameraHack: Escaneo y explotación masiva de vulnerabilidades comunes en cámaras Hikvision, Dahua, etc.