Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
advisories — Una colección de mis avisos de seguridad públicos. | Kitploit
Herramientas/GitHubGitHub/0xdea/advisories
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesSeguridad de RedesSeguridad en la NubePapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHub0xdea/advisories

advisories

Una colección de mis avisos de seguridad públicos.

Ver Repositorio
28326hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

advisories

"Testing can prove the presence of bugs, but not their absence."

-- Edsger W. Dijkstra

Una colección de mis avisos de seguridad públicos.

Ver también

  • https://github.com/hnsecurity/vulns
  • https://hnsecurity.it/blog/author/marco-ivaldi/

Avisos

Linux

  • CVE-2006-1242. Debilidad de divulgación de información del ID de IP en el kernel de Linux.

OpenSSH

  • 2003-01-openssh. Vulnerabilidad de divulgación de información por retardo en OpenSSH/PAM (CVE-2003-0190).
  • CVE-2006-5229. Divulgación de información en OpenSSH mediante una fuga de temporización.

X.Org

  • CVE-2022-46285. Bucle infinito al manejar comentarios no cerrados en archivos XPM en libXpm.

Azure

  • CVE-2024-25110. Vulnerabilidad de envoltura de enteros en Azure IoT Platform Device SDK.
  • CVE-2024-29195. Vulnerabilidad de envoltura de enteros en Azure C SDK.

Solaris

  • 2019-01-cde-dtprintinfo. Escalada local de privilegios a través de CDE dtprintinfo (CVE-2019-2832).
  • 2019-02-solaris-xscreensaver. Escalada local de privilegios a través de xscreensaver (CVE-2019-3010).
  • 2020-01-solaris-xlock. Divulgación de información de bajo impacto a través de Solaris xlock (CVE-2020-2656).
  • 2020-02-cde-dtsession. Escalada local de privilegios a través de CDE dtsession (CVE-2020-2696).
  • 2020-05-cde-sdtcm_convert. Escalada local de privilegios a través de CDE sdtcm_convert (CVE-2020-2944).
  • 2020-06-cde-libDtSvc. Desbordamiento de búfer basado en pila en CDE libDtSvc (CVE-2020-2851).
  • 2020-07-solaris-whodo-w. Desbordamiento de búfer basado en montón en los comandos whodo, w de Solaris (CVE-2020-2771).
  • HNS-2022-01-dtprintinfo. Múltiples vulnerabilidades en Solaris dtprintinfo y libXm/libXpm (CVE-2022-46285, CVE-2023-24039, CVE-2023-24040).

Zyxel

  • HNS-2022-02-zyxel-zysh. Múltiples vulnerabilidades en Zyxel zysh (CVE-2022-26531, CVE-2022-26532).
  • HNS-2025-10-zyxel-fermion. Escalada local de privilegios a través de Zyxel fermion-wrapper (CVE-2025-1731).
  • CVE-2025-1732. Escalada local de privilegios a través de Zyxel Recovery Manager.

Zephyr

  • HNS-2023-03-zephyr. Múltiples vulnerabilidades en Zephyr RTOS (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).

RT-Thread

  • HNS-2024-05-rt-thread. Múltiples vulnerabilidades en RT-Thread RTOS (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).

ThreadX

  • HNS-2024-06-threadx. Múltiples vulnerabilidades en Eclipse ThreadX (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).

RIOT

  • HNS-2024-07-riot. Múltiples vulnerabilidades en RIOT OS (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).

Otros

  • smbfs/umount. Desbordamiento de búfer en Illumos smbfs/umount.
  • dhclient. Vulnerabilidad de cadena de formato en el manejo de archivos de configuración de ISC DHCP.
  • coturn. Problemas de seguridad en el servidor TURN Coturn.
  • FreeRTOS-Plus-TCP. Problemas de seguridad en FreeRTOS (sin acreditar).
  • lwIP/httpclient. Envoltura de enteros y desbordamiento de búfer basado en montón en lwIP (sin acreditar).
  • lwIP/makefsdata. Subdesbordamiento de enteros y desbordamiento de búfer estático (sin acreditar).
  • HNS-2023-04-tinydir. Vulnerabilidades de desbordamiento de búfer con nombres de ruta largos en TinyDir (CVE-2023-49287).
Descargar herramienta