Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploits — Exploits por 1N3 @CrowdShield @xer0dayz @XeroSecurity | Kitploit
Herramientas/GitHubGitHub/1n3/exploits
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de Penetración
GitHub1n3/exploits

Exploits

Exploits por 1N3 @CrowdShield @xer0dayz @XeroSecurity

Ver Repositorio
208101hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Una colección de exploits desarrollados por @xer0dayz @Sn1perSecurity https://sn1persecurity.com

  • Exploit de desbordamiento SEH GMON de Vulnserver.exe
  • FreeFloat FTP Server HOST Desbordamiento de búfer (Bypass de ASLR)
  • CoolPlayer+ Portable 2.19.6 Desbordamiento de pila (Bypass de ASLR)
  • Escáner de exploit/PoC HTTPoxy
  • Exploit de desbordamiento de búfer de Ability FTP 2.34
  • PoC de denegación de servicio por desbordamiento de búfer en Aruba AP-205
  • Exploit de desbordamiento de búfer de Brainpan1 CTF
  • Exploit de desbordamiento de búfer de CesarFTP 0.99g
  • Exploit de denegación de servicio por cabecera Range en Apache 2.2.x
  • Exploit de desbordamiento de búfer de GHOST Glibc gethostbyname
  • Exploit de inyección de serialización de PHP para ejecución remota de código
  • Exploit de CrikeyConCTF Koala Gallery
  • Exploit de Metasploit para RCE no autenticado en Webmin 1.920

Perfiles de Bug Bounty

  • https://bugcrowd.com/1N3
  • https://hackerone.com/1N3

Exploits públicos

  • https://packetstormsecurity.com/files/author/1N3/
  • https://www.exploit-db.com/?author=7787
  • https://vulners.com/search?query=1N3

Blogs

  • https://sn1persecurity.com/wordpress/blog/
  • https://crowdshield.com/blog.php
  • https://treadstonesecurity.blogspot.ca

Redes sociales

  • https://twitter.com/xer0dayz
  • https://twitter.com/sn1persecurity
  • https://twitter.com/crowdshield
  • https://youtube.com/crowdshield
  • https://youtube.com/sn1persecurity

Sitios web

  • https://sn1persecurity.com
  • https://crowdshield.com

Exploits públicos/PoCs/CVEs/Bug Bounties/CTFs

2018:

  • Destacado en la revista Hackin9 - edición Open Source Hacking Tools (https://hakin9.org/download/open-source-hacking-tools/) 8/2018
  • Jetty 6.1.6 Cross-Site Scripting (XSS) (https://seclists.org/fulldisclosure/2018/Aug/15) (Full Disclosure) 8/2018
  • Incluido en el Salón de la Fama (HoF) del DoD Defense Travel System 6/2018
  • Precalificado para la lista de investigación MVP 2018 de BugCrowd (https://www.bugcrowd.com/bugcrowd-mvps-april-edition/) 4/2018
  • CVE-2018-8917 Synology-SA-18:14 - XSS reflejado en DSM 6.1.5-15254 (https://www.synology.com/en-us/security/advisory/Synology_SA_18_14) 3/2018
  • CVE-2018-6545 Ipswitch MoveIt v8.1 Cross-Site Scripting (XSS) almacenado (https://www.exploit-db.com/exploits/43947) 2/2018
  • Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en cámaras IP Illustra (recompensa de $600) 2/2018
  • Vulnerabilidad de Directory Traversal en cámaras IP Illustra (recompensa de $800) 2/2018
  • Vulnerabilidad de ejecución remota de comandos en cámaras IP Illustra (recompensa de $900) 2/2018
  • Incluido en la lista de investigadores MVP 2017 de BugCrowd (https://www.bugcrowd.com/today-we-recognize-our-2017-mvp-researchers/) 1/2018

2017:

  • Recibió la certificación Offensive Security Certified Expert (OSCE) 12/2017
  • Múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en WEMO HomeKit Bridge (recompensa de $3,000) 9/2017
  • Vulnerabilidad de Cross-Site Scripting (XSS) almacenado en WEMO HomeKit Bridge (recompensa de $500) 9/2017
  • Vulnerabilidad sistémica de XSS almacenado en la aplicación Android WEMO HomeKit (recompensa de $1,500) 9/2017
  • Inclusión sistémica de archivos locales en la aplicación Android DEMO HomeKit (recompensa de $3,000) 9/2017
  • 7º puesto en ToorConCTF CTF 8/2017
  • XSS almacenado en la aplicación ModSecurity para Splunk (Full Disclosure) 8/2017
  • Directory Traversal en la aplicación Android de PSPDFKit/Atlassian Jira Cloud (Bug Bounty) 7/2017
  • Recibió la certificación Android Security For Penetration Testers (ASFP) de SecurityTube 5/2017
  • Impartió una charla en ISSA/OWASP Phoenix ante más de 90 asistentes titulada "Man In The Browser: explotación avanzada del lado del cliente" (https://www.slideshare.net/1N3/man-in-the-browser-advanced-client-side-exploitation-using-beef) 4/2017
  • PSV-2017-0227: Vulnerabilidad de Cross-Site Tracing en NETGEAR Arlo CVE 2/2017
  • Directory traversal + múltiples CSRF + múltiples XSS almacenados y reflejados en switches NETGEAR M4300-8X8F (recompensa de más de $3,000) 3/2017
  • Recibió la moneda del desafío HackerOne del Departamento de Defensa por el programa Bug Bounty Hack The Army 2/2017
  • Incluido en la lista MVP 2016 de BugCrowd 1/2017

2016:

  • 3er lugar en el Operation Code CTF de BugCrowd 9/2016
  • 1er lugar en @DEFCON CMD+CTRL CTF 8/2016
  • Exploit/PoC del escáner de exploits HTTPoxy 7/2016
  • CVE-2016-1034 Inyección SQL en Zabbix 0day (www.cvedetails.com/cve/CVE-2016-10134/) 7/2016
  • CVE-2016-4401 Fuga de credenciales de base de datos sin autenticación en Aruba ClearPass (recompensa de $1,500) (https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2016-010.txt) 6/2016
  • Empató en el 2º lugar en el Operation Code CTF de BugCrowd 6/2016
  • Entró en la lista de los 10 mejores investigadores de BugCrowd 6/2016
  • 2º lugar en CactusCon 2016 RootTheBox CTF 5/2016
  • Ocupó el puesto 19 en la clasificación mundial de BugCrowd Bug Bounty 5/2016
  • Charts 4 PHP 1.2.3 Cross Site Scripting (Full Disclosure) (https://packetstormsecurity.com/files/135666/Charts-4-PHP-1.2.3-Cross-Site-Scripting.html) 2/2016
  • Open Web Analytics 1.5.7 Cross Site Scripting (Full Disclosure) (https://packetstormsecurity.com/files/135948/Open-Web-Analytics-1.5.7-Cross-Site-Scripting.html) 2/2016
  • WordPress All In One SEO Pack 2.2.2 Cross Site Scripting (Full Disclosure) 2/2016
  • PSV-2016-0127: Directory Traversal en routers NETGEAR R7800 0day (https://kb.netgear.com/000053136/Security-Advisory-for-Arbitrary-File-Read-on-Some-Routers-and-Gateways-PSV-2016-0127) 1/2016
  • PSV-2016-0124: Envío de contraseña en texto claro en routers NETGEAR R7800 0day (https://kb.netgear.com/000055105/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-and-Extenders-PSV-2016-0124) 1/2016
  • PSV-2016-0116: Denegación de servicio (DoS) en routers NETGEAR R7800 0day 1/2016
  • PSV-2016-0136: Carga de archivos arbitrarios sin restricciones en routers NETGEAR R7800 0day (https://kb.netgear.com/000049063/Security-Advisory-for-Security-Misconfiguration-Vulnerability-on-R7800-Routers-PSV-2017-0136) 1/2016

2015:

  • Entró en la lista de los 10 mejores investigadores de BugCrowd 11/2015
  • Exploit/PoC de fuerza bruta de Wordpress XMLRPC System Multicall (0day) 10/2015
  • Vulnerabilidad de inyección remota de comandos en Aruba AP-205 (recompensa de $750) (https://www.youtube.com/watch?v=TZqDkN1NQf4) 10/2015
  • Exploit/PoC de denegación de servicio por cabecera Range de Apache (CVE-2011-3192) 8/2015
  • Incluido en el Salón de la Fama de Bug Bounty de AT&T (https://bugbounty.att.com/hof.php) 8/2015
  • Ganó el desafío Practical Web CTF #2 del InfoSec Institute (https://resources.infosecinstitute.com/ctf-2-practical-web-hacking-winners/#gref) 8/2015
  • Cross Site Scripting almacenado en impresoras HP Photosmart 7520 (0day) Exploit/CVE 7/2015
  • Exploit/PoC del escáner de contraseñas en texto claro de Supermicro IPMI/BMC 3/2015
  • Vulnerabilidades de XSS y Directory Traversal en WebFOCUS 533 Server (0day) Exploit/CVE 2/2015
  • Imgur Server Side Request Forgery (SSRF) (recompensa de $1600) (https://hackerone.com/reports/91816) 1/2015
  • CVE-2015-0235 Exploit de desbordamiento de búfer de GHOST glibc gethostbyname (https://www.exploit-db.com/exploits/35951) 1/2015
  • Hak5 Wifi PinnappleV Exploit/CVE de ejecución remota de código 1/2015
  • Hak5 Wifi PinnappleV SSLSplit Exploit/CVE de Cross Site Scripting 1/2015

2014:

  • Lyris ListManagerWeb 8.95a Cross Site Scripting (Full Disclosure) (https://packetstormsecurity.com/files/127672/Lyris-ListManagerWeb-8.95a-Cross-Site-Scripting.html) 7/2014
  • MyConnection Server (MCS) 9.7i Cross Site Scripting (Full Disclosure) (https://0day.today/exploit/description/22526) 7/2014
  • AlogoSec FireFlow 6.3 Cross Site Scripting (Full Disclosure) (https://packetstormsecurity.com/files/127001/AlogoSec-FireFlow-6.3-Cross-Site-Scripting.html) 7/2014
  • Recibió la certificación Offensive Security Certified Professional (OSCP) 2/2014
Descargar herramienta
  • PSV-2016-0114: Directory Traversal en routers NETGEAR R7800 0day (https://kb.netgear.com/000053135/Security-Advisory-for-Arbitrary-File-Read-on-Some-Routers-and-Gateways-PSV-2016-0114) 1/2016
  • PSV-2016-0113: Denegación de servicio (DoS) en routers NETGEAR R7800 0day 1/2016
  • PSV-2016-0131: Server Side Request Forgery en routers NETGEAR R7800 0day (https://kb.netgear.com/000053137/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-and-Gateways-PSV-2016-0131) 1/2016