Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
1day-archive — Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de concepto y documentación de técnicas de explotación en la ventana de 1 día. | Kitploit
Herramientas/GitHubGitHub/1dayexploit/1day-archive
Análisis de VulnerabilidadesExplotaciónIngeniería InversaExplotación de Aplicaciones WebPruebas de PenetraciónAnálisis de BinariosAprendizaje y EducaciónRecursos Curados
GitHub1dayexploit/1day-archive

1day-archive

Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de concepto y documentación de técnicas de explotación en la ventana de 1 día.

295hace 4 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
Sitio web
1dayexploit

1dayexploit - archivo

Análisis técnicos en profundidad y de causa raíz de CVEs divulgados recientemente.

Website


Acerca de

Este repositorio recopila informes técnicos de CVEs divulgados recientemente — la ventana de 1 día entre la publicación del parche y la explotación generalizada.

Cada análisis incluye:

  • Producto afectado, proveedor y rango de versiones
  • Diff del parche y análisis de la causa raíz
  • Prueba de concepto que demuestra la vulnerabilidad
  • Guía de detección para defensores
  • Referencias a la divulgación original

Análisis

CVEProveedorProductoClaseGravedadInforme
CVE-2026-59851libsshlibssh 0.12.0Omisión de AutorizaciónAltaLeer
CVE-2026-12080QEMU Project / Red HatQEMU Guest Agent 5.2.0 - 11.0.3Escalada de PrivilegiosAltaLeer
CVE-2026-72585Grafana LabsGrafana 11.6.9 - 13.1.3Omisión de AutorizaciónMediaLeer
CVE-2026-66915FabrikFabrik 1.0.0-4.6.6RCE Pre-AutenticaciónCríticaLeer
CVE-2026-72568Redis LabsRedis hasta 8.8.1Lectura Fuera de LímitesAltaLeer
CVE-2026-72899MetabaseMetabase 0.58.0-0.63.4 (rango vulnerable 0.58.x - 0.63.x)Inyección SQLCríticaLeer
CVE-2026-72898MetabaseMetabase 0.58.0-0.63.4Inyección SQLCríticaLeer
CVE-2024-7347F5 Networks / nginx projectnginx 1.5.13 - 1.27.0Sobrelectura de Búfer / DoSMediaLeer

Los análisis completos están en sus propios subdirectorios. Explora /analyses para ver la lista completa.


El Colectivo

1dayexploit es un pequeño equipo cerrado de investigadores de seguridad ofensiva que publica análisis técnicos en profundidad sobre vulnerabilidades divulgadas recientemente.

Para nuestros propios CVE divulgados de forma coordinada, consulta advisories.


Investigación responsable. Tanto para defensores como para red teamers.

Descargar herramienta
CVE-2025-24813Apache Software FoundationApache Tomcat 9.0.0-9.0.98, 10.1.0-10.1.34, 11.0.0-11.0.2, 8.5.0-8.5.100Equivalencia de Ruta + Deserialización InseguraCríticaLeer
CVE-2026-13001Podlove ProjectPodlove Podcast Publisher 4.5.1RCE mediante Carga Arbitraria de ArchivosCríticaLeer
CVE-2026-34966GiteaGitea 1.26.4 y anterioresSSRFAltaLeer
CVE-2026-71285Uptime Kuma (louislam)Uptime Kuma 2.1.0-2.5.0XSS AlmacenadoAltaLeer
CVE-2026-71327Traefik LabsTraefik 3.0.0-3.6.24 y 3.7.0-3.7.9Omisión de AutorizaciónAltaLeer
CVE-2026-14364Automattic Inc. (ecosistema de plugins de WordPress)TrueBooker - Appointment Booking and Scheduler System <= 1.2.3Omisión de Autenticación / Toma de CuentaCríticaLeer
CVE-2026-4878kernel.org (mantenedores de libcap)libcap 2.04 - 2.77Condición de Carrera TOCTOUMediaLeer
CVE-2026-17594SonatypeNexus Repository 3 (CE y Pro) 3.0.0-3.94.xEscalada de PrivilegiosAltaLeer
CVE-2026-64638WordPressWordPress Core 4.7.0-7.0.2RCE Pre-Autenticación vía XSSAltaLeer
CVE-2026-71238DjangoCRMDjangoCRM 0.91 - 2.4.0Divulgación de InformaciónCríticaLeer
CVE-2026-71269OpenJS FoundationNode-RED 3.0.0-5.0.4Denegación de ServicioAltaLeer
CVE-2026-35210OpenCTI Platform / FiligranOpenCTI < 7.260326.0Omisión de AutorizaciónAltaLeer
CVE-2026-9082DrupalDrupal core 8.9.0 - 11.3.9 (PostgreSQL)Inyección SQLCríticaLeer
CVE-2026-42208BerriAILiteLLM 1.81.16-1.83.6Inyección SQLCríticaLeer
CVE-2026-69251FlowiseAIFlowise <= 3.1.2Inyección de Código / RCECríticaLeer
CVE-2025-8110Gogs ProjectGogs 0.13.0-0.13.3Escritura Arbitraria de Archivos mediante Seguimiento de SymlinksAltaLeer
CVE-2026-66012SiYuan (Código abierto)SiYuan kernel 3.7.0 - 3.7.1Omisión de AutenticaciónCríticaLeer
CVE-2026-18363osTicket / Enhancesoft LLCosTicket 1.17.x y 1.18.0-1.18.3Omisión de AutenticaciónCríticaLeer
CVE-2026-44966shepherdwind / Apache Velocity projectVelocity.js (velocityjs) 0.3.1 - 2.1.5Contaminación de PrototiposAltaLeer
CVE-2026-45668TriliumNextTrilium Notes 0.0.9 - 0.102.1Path Traversal + RCECríticaLeer
CVE-2026-47668DbGateDbGate 7.1.8 y anterioresEjecución Remota de CódigoCríticaLeer
CVE-2026-24061GNU ProjectGNU Inetutils telnetd 1.9.3-2.7Inyección de Argumentos / Omisión de AutenticaciónCríticaLeer
CVE-2026-63030WordPressWordPress 6.9.0-6.9.4, 7.0.0-7.0.1Confusión de Rutas / RCECríticaLeer
CVE-2026-42151PrometheusPrometheus 2.48.0-3.5.2, 3.6.0-3.11.2Divulgación de InformaciónAltaLeer
CVE-2026-37709GrokabilitySnipe-IT 8.4.0 y anterioresOmisión de AutorizaciónCríticaLeer
CVE-2026-33589-Open Notebook 1.8.3Path Traversal / LFIAltaLeer
CVE-2026-7482Ollama ProjectOllama < 0.17.1Lectura Fuera de Límites en Heap / Divulgación de InformaciónCríticaLeer
CVE-2026-27960OpenCTI-PlatformOpenCTI 6.6.0-6.9.12Omisión de AutenticaciónCríticaLeer