Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/alexbieber/bug_bounty_writeups
Análisis de VulnerabilidadesSeguridad WebAprendizaje y EducaciónRecursos Curados
GitHubalexbieber/bug_bounty_writeups

Bug_Bounty_writeups

Colección seleccionada de informes de bug bounty que cubren las vulnerabilidades del OWASP Top 10, incluyendo XSS, SQLi, SSRF y RCE, para aprendizaje educativo y análisis de vulnerabilidades.

Ver Repositorio
8521234hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DEJA DE HACER CAZA-RECOMPENSAS - DEJA DE COPIAR LOS POC DE OTROS ¡HAZ ALGO DIFERENTE!🔴🔴🔴🔴✔

¿Quieres apoyar mi trabajo?

NO INTENTES HACKEAR SIN CONOCIMIENTOS BÁSICOS --- SERÁ PELIGROSO PARA TI Y TU FUTURO!

## Contenido

  • Cross Site Scripting (XSS)
  • Cross Site Request Forgery (CSRF)
  • Clickjacking (UI Redressing Attack)
  • Local File Inclusion (LFI)
  • Subdomain Takeover
  • Denial of Service (DOS)
  • Authentication Bypass
  • SQL injection
  • Insecure Direct Object Reference (IDOR)
  • 2FA Related issues
  • CORS Related issues
  • Server Side Request Forgery (SSRF)
  • Race Condition
  • Remote Code Execution (RCE)
  • Android Pentesting
  • Contributing
  • Maintainers

Cross Site Scripting (XSS)- De P5 a P2 a 100 BXSS

  • XSS en la adquisición de Google (Apigee)

  • XSS basado en DOM en accounts.google.com mediante la Extensión de Google Voice

  • XSS en Microsoft.com mediante inyección de plantillas Angular JS

  • Investigando imágenes polimórficas para XSS en Google Scholar

  • Netflix Party XSS sencillo

  • XSS almacenado en google nest

  • De Self XSS a XSS persistente en el portal de inicio de sesión

  • XSS universal que afecta a Firefox

  • Bypass de limitación de caracteres WAF en XSS como un jefe

  • De Self XSS a Toma de Cuenta

  • XSS reflejado en subdominios de Microsoft

  • El XSS engañoso

  • XSS reflejado en AT&T

  • XSS en Google usando Acunetix

  • Explotando XSS generalizado en aplicaciones websocket

  • XSS reflejado con HTTP Smuggling

  • XSS en el servidor CDN de Facebook Instagram evadiendo la protección de firma

  • XSS en la adquisición de Facebook: Oculus

  • XSS en subdominio de Sony

  • Explotando Self XSS

  • Encontrando sin esfuerzo inclusión de secuencias de comandos entre sitios XSSI

  • Bugbounty: un DOM XSS

  • Blind XSS: un juego mental

  • FireFox iOS: lector de códigos QR XSS (CVE-2019-17003)>)

  • Inyección HTML a XSS

  • CVE-2020-13487 | Cross-site Scripting almacenado autenticado en bbPress

  • XSS en página de error del código del repositorio

  • XSS como un profesional

  • Cómo convertí Self XSS en XSS almacenado mediante CSRF

  • XSS almacenado en Outlook web

  • Bug XSS de 20 caracteres: Payload Blind XSS

  • XSS en AMP4EMAIL (DOM clobbering)

  • Writeup de bug bounty de XSS basado en DOM

  • XSS nunca morirá

  • Bug XSS de 5000 USD en el antivirus de escritorio de Avast

  • De XSS a toma de cuenta

  • Cómo PayPal me ayudó a generar XSS

  • Bypass de filtros de mayúsculas como un PRO (métodos avanzados de XSS)

  • Robando credenciales de inicio de sesión con XSS reflejado

  • Bug hunting XSS en advertencia de cookie popup

  • XSS es amor

  • Vulnerabilidad XSS en el portal de atención al cliente de Oneplus

  • Explotando XSS basado en cookies encontrando RCE

  • XSS almacenado en Zendesk mediante macros

  • XSS en ZOHO main

  • XSS basado en DOM en programa privado

  • Writeup de bug bounty: Presta atención y obtén XSS almacenado

  • Cómo hice XSS a una cuenta de administrador

  • Clickjacking XSS en Google

  • XSS almacenado en laporbugid

  • Aprovechando XSS basado en AngularJS para escalar privilegios

  • Cómo encontré XSS buscando en Shodan

  • Encadenando envenenamiento de caché a XSS almacenado

  • De XSS a RCE

  • XSS en Twitter por valor de 1120

  • XSS reflejado en ebay.com

  • Explotación de XSS basado en cookies: historia de bug bounty de 2300

  • ¿Qué tienen en común netcat, SMTP y Self XSS?

  • XSS en el motor de búsqueda personalizado de Google

  • Historia de una vulnerabilidad de Toma de Cuenta Completa: de N/A a Aceptada

  • Sí, conseguí P2 en 1 minuto: XSS almacenado mediante editor Markdown

  • XSS almacenado en Indeed

  • De Self XSS a XSS malvado

  • Cómo un XSS clásico puede llevar a una vulnerabilidad persistente de ATO

  • XSS reflejado en el boleto de tren de Tokopedia

  • Evadiendo el filtro XSS y robando datos de tarjeta de crédito del usuario

  • Googleplex.com blind XSS

  • XSS reflejado en página de error

  • Cómo pude obtener el panel de respuesta de tickets privados y el panel web de Fortigate mediante Blind XSS

  • Unicode contra WAF

  • Historia de un XSS basado en URI con un simple Google Dorking

  • XSS almacenado en Edmodo

  • XSSeé mi camino hacia los 1000

  • Esfuérzate más por XSS

  • De contaminación de parámetros a XSS

  • XSS por MIME sniffing

  • XSS almacenado en techprofile Microsoft

  • Historia de un XSS en Twitter con capacidad de propagación

  • Ataques XSS: manipulación del índice de Googlebot

  • De XSS reflejado a Toma de Cuenta

  • Robando datos de almacenamiento local a través de XSS

  • Un ataque CSRF puede llevar a XSS almacenado

  • XSS Reflejado (bypass de filtro)

  • Bypass de protección XSS en programa privado de HackerOne

  • Solo 5 minutos para obtener mi segundo XSS almacenado en edmodo.com

  • Múltiples XSS en skype.com

  • Obteniendo XSS usando características y bugs menores de Moodle

  • XSS en 403 prohibido: bypass de Akamai WAF

  • Cómo convertí Self XSS en XSS reflejado

  • Una historia de 3 XSS

  • XSS almacenado en Google.com

  • XSS almacenado en la versión de juego de Guías (www.dota2.com)

  • XSS reflejado en admin.google.com

  • Bypass de seguridad almacenado en PayPal

  • PayPal DOM XSS en dominio principal

  • Bug bounty: El Google XSS de 5k$

  • XSS almacenado en Facebook

  • XSS reflejado en móvil de eBay

  • Writeup de bug bounty XSS en Magix

  • Abusando de CORS para un XSS en Flickr

  • XSS en Google Groups

  • XSS en Oracle

  • Tipos de contenido y XSS en Facebook Studio

  • XSS en imagen creativa de Admob

  • XSS en comentarios de empaque de Amazon

  • XSS en PayPalTech

  • XSS persistente en my world

  • Google VRP: XSS en gestión de dispositivos

  • Google VRP: XSS

  • Google VRP: Blind XSS

  • WAZE XSS

  • XSS basado en Referer

  • Cómo inventamos el Tesla DOM XSS

  • XSS almacenado en Rockstar Game

  • Cómo pude evadir la fuerte protección XSS en un sitio web conocido: imgur.com

  • De Self XSS a Buen XSS

  • Esto escaló rápido: de CSRF parcial a XSS reflejado, a CSRF completo, a XSS almacenado

  • XSS usando un archivo JS generado dinámicamente

  • Evadiendo el filtrado XSS en etiquetas de anclaje

  • XSS lanzando cookies

  • Coinbase AngularJS DOM XSS vía Kiteworks

  • Suplantación de contenido y XSS en Medium

  • Apps gestionadas y música: una historia de dos XSS en Google Play

  • Haciendo que un XSS se active mediante bypass de CSP en Twitter

  • Escalando XSS en renderizado de imágenes de PhantomJS a SSRF

  • XSS reflejado en Simplerisk

  • XSS almacenado en el corazón del proveedor de correo ruso

  • Cómo construí un gusano XSS en Atmail

  • XSS en Bugcrowd y muchos otros sitios web de dominio principal

  • GoDaddy XSS afecta al procesador de redirección de dominios estacionados

  • XSS almacenado en la búsqueda de imágenes de Google

  • Un par de bugs en Plotly: XSS almacenado y metadatos de AWS

  • XSS casi universal en McAfee Web Gateway

  • Penetrando las vulnerabilidades XSS de Pornhub

  • Cómo encontré un XSS de 5000 en Google Maps jugando con Protobuf

  • Airbnb: cuando evadir la codificación JSON, el filtro XSS, WAF, CSP y el auditor se convierte en ocho vulnerabilidades

  • Marcado ligero: un trío de XSS persistentes en GitLab

  • XSS ONE BAY

  • SVG XSS en UniFi

  • XSS almacenado en UniFi V4.8.12 controller

  • Convirtiendo Self XSS en Buen XSS v2

  • SWF XSS: XSS basado en DOM

  • Bypass de filtro XSS en Yahoo Dev Flurry

  • XSS en Flickr

  • Dos vulnerabilidades hacen un exploit: XSS y CSRF en Bing

  • XSS almacenado en Runkeeper

  • XSS dormido de Google despierta para un bounty de 5k

  • Envenenando el pozo: comprometiendo el soporte al cliente de GoDaddy con Blind XSS

  • UBER: convirtiendo Self XSS en Buen XSS

  • XSS en Facebook mediante tipos de contenido PNG

  • Cloudflare XSS

  • Cómo encontré una vulnerabilidad XSS en Google

  • De XSS a RCE

  • Un payload para XSS a todos

  • Self XSS en Komunitas

  • XSS reflejado en Alibaba Cloud

  • Self XSS en Komunitas Bukalapak

  • Un XSS real en OLX

  • Self XSS usando IE y Adobe

  • Robando almacenamiento local a través de XSS

  • 1000 USD en 5 minutos: XSS almacenado en Outlook

  • XSS reflejado en OLX

  • Mi primer XSS almacenado en edmodo.com

  • Hackea tu formulario: nuevo vector para BXSS

  • Cómo encontré una vulnerabilidad Blind XSS en redacted.com

  • 3 XSS en ProtonMail para iOS

  • XSS en Edmodo en 5 minutos

  • Todavía funciona: redirección en subdominio de Yahoo XSS

  • XSS en Azure DevOps

  • XSS reflejado en Shopify

  • Múltiples XSS almacenados en Tokopedia

  • XSS almacenado en Edmodo

  • Un escenario único de XSS: bounty de 1000

  • ProtonMail XSS almacenado

  • Encadenando una complicada explotación de OAuth a XSS almacenado

  • Antihack: de XSS a subida PHP

  • XSS reflejado en Zomato

  • XSS a través de un archivo SWF

  • Hackyourform BXSS

  • XSS reflejado en ASUS

  • XSS almacenado mediante texto alternativo en el soporte de Zendesk

  • Cómo tropecé con un XSS almacenado: mi primera historia de bug bounty

  • De Self XSS basado en cookies a Buen XSS

  • XSS reflejado en Amazon

  • Gusano XSS: un uso creativo de la vulnerabilidad de aplicaciones web

  • Google Code-in XSS

  • Self XSS en Indeed.com

  • Cómo encontré accidentalmente XSS en ProtonMail para iOS

  • XML XSS en Yandex.ru por accidente

  • Vulnerabilidad crítica de XSS almacenado

  • Bypass de XSS usando la etiqueta META en realestate.postnl.nl

  • Bug XSS en Edmodo

  • XSS en campos de entrada ocultos

  • Cómo descubrí XSS que afectaba a más de 20 subdominios de Uber

  • XSS basado en DOM o por qué no deberías confiar demasiado en Cloudflare

  • XSS en Dynamics 365

  • Deface con XSS usando HTML y cómo convertir HTML a charcode

  • Inyección XSS basada en cookies: haciendo explotable sin explotar otras vulnerabilidades

  • XSS con PUT en Ghost blog

  • XSS usando un bug en Safari y por qué las listas negras son estúpidas

  • XSS mágico con dos parámetros

  • Bug XSS DOM que afecta a Tinder, Shopify, Yelp

  • XSS persistente: incrustación Open Graph no validada en LinkedIn.com

  • Mi primer exploit de día cero: bypass de CSP para XSS reflejado

  • XSS almacenado en Google Payments

  • XSS en Dropbox

  • Armando XSS: atacando dominios internos

  • Cómo hice XSS a Uber y evadí CSP

  • RXSS y bypass de CSRF para Toma de Cuenta

  • Otro XSS en Google Colaboratory

  • Cómo evadí Akamai WAF en Overstock.com

  • XSS reflejado en philips.com

  • Vulnerabilidades XSS en múltiples iframe busters que afectan a sitios de primer nivel

  • XSS DOM reflejado y clickjacking en Silvergoldbull

  • Vulnerabilidad de XSS almacenado en H1 privado

  • Authbypass, SQLi y XSS

  • Vulnerabilidad de XSS almacenado en Tumblr

  • XSS en Google Code Jam

  • Mapbox XSS

  • Mi primer XSS válido

  • XSS almacenado en webcomponents.org

  • XSS en 3 minutos

  • XSS basado en DOM en icloud.com

  • XSS en HubSpot y en áreas de correo electrónico

  • Self XSS conduce a Blind XSS y XSS reflejado

  • XSS reflejado en primagames.com

  • XSS almacenado en gameskinny

  • Blind XSS en Chrome Experiments de Google

  • Yahoo: dos vulnerabilidades XSSI encadenadas para robar información del usuario (750$)

  • Cómo encontré XSS en Amazon

  • Un Blind XSS en los gemelos de mensajería

  • XSS en subdominio de Microsoft

  • XSS persistente en ah.nl

  • La intersección de 12.000 entre clickjacking, XSS y DOS

  • XSS en Google Colaboratory con bypass de CSP

  • Cómo encontré Blind XSS en Apple

  • XSS reflejado en amazon.com

  • Cómo encontré XSS en 360 Total Security

  • El XSS almacenado de 2.5 BTC

  • Vulnerabilidad XSS en Netflix

  • Historia de un UXSS mediante DOM XSS y clickjacking en Steam Inventory Helper

  • Cómo encontré XSS mediante una vulnerabilidad SSRF

  • Buscando XSS encontré inyección LDAP

  • Cómo convertí SSRF a XSS en un JIRA vulnerable a SSRF

  • XSS reflejado en subdominio de Yahoo

  • Toma de cuenta y Blind XSS

  • Cómo encontré 5 XSS almacenados en un programa privado

  • XSS persistente para robar contraseñas (PayPal)

  • Self XSS + CSRF a XSS almacenado

  • XSS almacenado en Yahoo y subdominios

  • XSS en Microsoft

  • Blind XSS en el panel de atención al cliente

  • XSS reflejado en Stack Overflow

  • XSS almacenado en Yahoo

  • Bypass de XSS en 403 prohibido

  • Convirtiendo Self XSS en no-Self XSS mediante un problema de autorización en PayPal

  • Historia de un bypass de XSS almacenado

  • Mangobaaz hackeado: de XSS a credenciales

  • Cómo obtuve XSS almacenado usando carga de archivos

  • Evadiendo CSP abusando del filtro XSS en Edge

  • De XSS a secuestro de sesión

  • XSS reflejado en www.zomato.com

  • XSS en subdominio de Yahoo

  • XSS en subdominio de yahoo.net

  • XSS reflejado en Moogaloop SWF versión 6.2x

  • Google AdWords: 3133.7 XSS almacenado

  • Cómo encontré una sorprendente vulnerabilidad XSS en Oracle NetSuite

  • XSS almacenado en Snapchat

  • Cómo pude evadir la protección XSS en un programa privado de HackerOne

  • XSS reflejado posible

  • XSS mediante inyección de plantillas AngularJS en Hostinger

  • Función de seguimiento de Microsoft XSS (CVE-2017-8514)

  • El bypass de protección XSS me dio mi bounty más rápido

  • Tomando nota: de XSS a RCE en el cliente Electron de Simplenote

  • VMware oficial VCDX XSS reflejado

  • Cómo comprometí una empresa usando IDOR y Blind XSS

  • De Recon a XSS basado en DOM

  • Lectura de archivos locales mediante XSS

  • XSS no persistente en Microsoft

  • Un XSS almacenado en Google (doble muerte)

  • Bypass de filtro a XSS reflejado en finance.yahoo.com (versión móvil)

  • XSS de 900$ en Yahoo: el reconocimiento gana

  • Cómo evadí el firewall de Practo y desencadené una vulnerabilidad XSS

  • De XSS almacenado a divulgación completa de información

  • Historia de un XSS específico de parámetro

  • Encadenando Self XSS con UI redressing para llevar a secuestro de sesión

  • XSS almacenado con instalación arbitraria de cookies

  • XSS reflectivo y Open redirect en subdominio de Indeed.com

  • Cómo encontré XSS reflejado en subdominio de Yahoo

  • No te limites a alert(1) porque XSS es más divertido

  • UBER XSS con ayuda de KNOXSS

  • XSS reflejado en Yahoo

  • XSS reflejado en www.yahoo.com

  • XSS debido a un encabezado de tipo de contenido incorrecto## Falsificación de Petición en Sitio Cruzado (CSRF)

  • Cómo un simple ataque CSRF se convirtió en un P1

  • Cómo exploté el json csrf con la técnica de anulación de método

  • Cómo encontré CSRF (mi primer bounty)

  • Explotando XSS y CSRF en toda la aplicación websocket

  • CSRF en todo el sitio en un programa popular

  • Usando CSRF obtuve una extraña toma de control de cuenta

  • CSRF CSRF CSRF

  • Bugbounty de Google CSRF en learndigital.withgoogle.com

  • Bypass del token CSRF [un cuento de un bug de 2k]

  • Bypass de 2FA mediante ataque CSRF

  • Inyección de iframe almacenado, CSRF y toma de control de cuenta

  • CSRF para eliminar medios de Instagram

  • Un CSRF inconsistente

  • Bypass de CSRF con clickjacking por valor de 1250

  • CSRF en todo el sitio con graphql

  • Toma de control de cuenta usando CSRF basado en json

  • De CORS a ataque CSRF

  • Mi primer CSRF que lleva a toma de control de cuenta

  • 4 CSRFs encadenados para toma de control de cuenta

  • CSRF puede llevar a XSS almacenado

  • Más ejemplos de abuso de CSRF en cierre de sesión

  • Wordpress CSRF a RCE

  • Fuerza bruta de IDs de usuario mediante CSRF para eliminar todos los usuarios con ataque CSRF

  • Bypass de CSRF usando cross frame scripting

  • Toma de control de cuenta mediante CSRF

  • Una técnica muy útil para eludir la protección CSRF

  • Explicación de toma de control de cuenta por CSRF automatizada y manual en bug bounty

  • CSRF que lleva a toma de control de cuenta

  • Cómo obtuve 500USD de Microsoft por una vulnerabilidad CSRF

  • Bypass crítico de protección CSRF

  • RXSS y bypass de CSRF a toma de control total de cuenta

  • Youtube CSRF

  • Self XSS + CSRF = XSS almacenado

  • Ribose IDOR con simple bypass de CSRF, cambios sin restricciones y eliminación de foto de perfil de otro

  • Ataque JSON CSRF en un sitio de red social

  • Hackeando la integración de Facebook Oculus con CSRF

  • Amazon filtrando token CSRF usando service worker

  • Facebook graphql CSRF

  • Encadena las vulnerabilidades y eleva el impacto de tu reporte a la luna: CSRF a inyección HTML

  • CSRF parcial a CSRF completo

  • Robando el token de acceso de la integración de One Drive encadenando vulnerabilidad CSRF

  • Metasploit web project: matar todas las tareas en ejecución por CSRF CVE-2017-5244

  • CSRF en todo el sitio de Messenger

  • Hackeando el flujo de inicio de sesión de dispositivos con CSRF en Facebook

  • Dos vulnerabilidades hacen un exploit: XSS y CSRF en Bing

  • Cómo evité el CSRF de Facebook en 2016

  • Ubiquiti bug bounty: bypass de protección CSRF genérica en UniFi

  • Bypass de CSRF en Facebook

  • CSRF en Facebook: toma de control total de cuenta

Clickjacking (Ataque de rediseño de interfaz)

  • Bug bounty de Google: Clickjacking en Google Payment
  • Clickjacking en APIs de Google por valor de 1337$
  • Clickjacking + XSS en Google org
  • Bypass de CSRF con clickjacking en Google org
  • Clickjacking por valor de 1800
  • Toma de control de cuenta con clickjacking
  • Clickjacking en Google CSE
  • Cómo encontré accidentalmente clickjacking en Facebook
  • Clickjacking en Google MyAccount por valor de 7500
  • Clickjacking en Google Docs y la función de escritura por voz
  • DOM XSS reflejado y Clickjacking
  • Vulnerabilidad de clickjacking en binary.com explotando características de seguridad HTML5
  • La intersección de 12000 entre clickjacking, XSS y denegación de servicio
  • Steam fire and paste: una historia de uxss mediante DOM XSS y Clickjacking en Steam Inventory Helper
  • Otro Clickjacking de Google
  • Rediseño de Instagram: fuga de tokens de aplicación mediante vulnerabilidad de clickjacking en Instagram
  • De Self XSS a Good XSS y Clickjacking
  • Microsoft Yammer: clickjacking explotando características de seguridad HTML5
  • Firefox Find My Device: clickjacking
  • Vulnerabilidad de clickjacking en Whatsapp
  • Vulnerabilidad de clickjacking en el cliente web de Telegram
  • Clickjacking en Facebook: cómo pusimos un nuevo vestido a la interfaz de Facebook

Inclusión de Archivos Local (LFI)

  • Writeup de RFI/LFI
  • Mi primer LFI
  • Bug bounty LFI en Google.com
  • LFI en servidores de producción de Google en redacted.google.com
  • De LFI a compromiso de 10 servidores
  • LFI en portales de Apigee
  • Encadena bugs para comprometer una organización: LFI, subida de archivos sin restricciones a RCE
  • Cómo conseguimos LFI en Apache Drill como unos cracks
  • Viaje de bug bounty de LFI a RCE
  • De LFI a RCE en el bug bounty de Deutsche Telekom
  • De LFI a RCE mediante sesiones PHP
  • Bug bounty de Magix: XSS, RCE, SQLI y LFI en magix.com
  • LFI en Nokia Maps

Toma de Control de Subdominio

  • Cómo compré mi camino hacia la toma de control de subdominio en Tokopedia
  • Toma de control de subdominio mediante Pantheon
  • Toma de control de subdominio: una forma única
  • Escalando la toma de control de subdominio para robar datos sensibles
  • Toma de control de subdominio recompensada con 200
  • Toma de control de subdominio mediante servicio Wufoo
  • Toma de control de subdominio mediante Hubspot
  • Toma de control de subdominio en Souq.com
  • Toma de control de subdominio: nuevo nivel
  • Toma de control de subdominio debido a configuraciones incorrectas de proyecto para dominio personalizado
  • Toma de control de subdominio mediante proveedor Shopify
  • Toma de control de subdominio mediante bucket S3 no seguro
  • Toma de control de subdominio por valor de 200
  • Toma de control de subdominio mediante CampaignMonitor
  • Cómo hacer 55.000 tomas de control de subdominio en un abrir y cerrar de ojos
  • Toma de control de subdominio Starbucks (Parte 2)
  • Toma de control de subdominio Starbucks
  • Toma de control de subdominio comodín de Uber
  • Vulnerabilidad de toma de control de subdominio en el dominio de Bugcrowd
  • Vulnerabilidad de toma de control de subdominio (Lamborghini hackeado)
  • Omisión de autenticación en el SSO de Uber mediante toma de control de subdominio
  • Omisión de autenticación en SSO ubnt.com mediante toma de control de subdominio de ping.ubnt.com

Denegación de Servicio (DOS)

  • DOS con cadenas largas
  • AIRDOS
  • Vulnerabilidad de Denegación de Servicio (DOS) en script loader (CVE-2018-6389)
  • DOS en GitHub Actions
  • Denegación de servicio a nivel de aplicación
  • De captura de banner a DOS y corrupción de memoria
  • DOS en múltiples endpoints de Facebook
  • DOS en sitios protegidos por WAF
  • DOS en la aplicación de Facebook para Android usando caracteres de ancho cero sin espacio de no ruptura
  • Vulnerabilidad DOS en Whatsapp para Android e iOS
  • Vulnerabilidad DOS en Whatsapp para iOS y Android

Omisión de Autenticación

  • Omisión de autenticación Touch ID en las apps de iOS de Evernote y Dropbox
  • Omisión de autenticación OAuth en una adquisición de Airbnb usando un extraño open redirect de 1 carácter
  • Omisión de autenticación de dos factores
  • Omisión de autenticación multifactor en Instagram
  • Omisión de autenticación en aplicación Node.js
  • Omisión de autenticación en Symantec
  • Omisión de autenticación en Cisco Meraki
  • Omisión de autenticación SAML en Slack
  • Omisión de autenticación en el SSO de UBER
  • Omisión de autenticación en Airbnb mediante robo de tokens OAuth
  • Inspeccionar elemento conduce a bloqueo de cuenta en Stripe y omisión de autenticación
  • Omisión de autenticación en SSO ubnt.com

Inyección SQL (SQLI)- Situación complicada de SQLI en Oracle

  • Explotando SQLI en “Google BigQuery”
  • SQLI mediante la detención de la redirección a una página de inicio de sesión
  • Encontrar SQLI con análisis de caja blanca: un ejemplo reciente de bug
  • Bypass de un WAF deficiente para explotar un SQLI ciego
  • Inyección SQL en private-site.com/login.php
  • Explotando SQLI ciego complicado
  • SQLI en la función de olvido de contraseña
  • Bug Bounty de SQLI
  • SQLI ciego en carga de archivos
  • Inyección SQL
  • SQLI a través del User Agent
  • SQLI en consulta de inserción/actualización sin coma
  • SQLI por 50 de recompensa
  • Abusando de clientes MySQL
  • SQLI de bypass de autenticación en AutoTrader Webmail
  • Bypass de autenticación de ZOL Zimbabwe a XSS y SQLi
  • SQLI en bootcamp.nutanix.com
  • SQLI en la Universidad de Cambridge
  • Haciendo un SQLI ciego un poco menos ciego
  • SQLI y WAF tonto
  • Atacando bases de datos PostgreSQL
  • Bypass del Host Header a inyección SQL para volcar base de datos — Un caso inusual de inyección SQL
  • Un SQLI de 5 minutos
  • Writeup de SQLI basado en UNION
  • SQLI con LOAD FILE e INTO OUTFILE
  • SQLI está en todas partes
  • SQLI en bug de consulta UPDATE
  • SQLI ciego en Hootsuite
  • Yahoo – Acceso root SQLI – tw.yahoo.com
  • Explotación paso a paso de SQLI en Oculus
  • Magix Bug Bounty: magix.com (RCE, SQLi) y xara.com (LFI, XSS)
  • SQLI ciego en Tesla Motors
  • SQLI en sitios de Nokia

Referencia Directa Insegura a Objetos (IDOR)

  • Divulgar el nombre y los datos del gráfico del panel privado en Facebook Analytics
  • Divulgar clips de juegos compartidos privadamente de cualquier usuario
  • Añadir a cualquier persona, incluidos no amigos y bloqueados, como coanfitrión en un evento personal!
  • Analista de página podía ver detalles de solicitudes de empleo
  • Eliminar la encuesta de video de cualquier persona

Problemas relacionados con 2FA

  • Bypass de 2FA mediante bypass de limitación de tasa lógica
  • Bypass de 2FA en un sitio web
  • Bypass de 2FA extraño y simple
  • Cómo descifré 2FA con simple factor de fuerza bruta
  • Cuenta de Instagram reactivada sin ingresar 2FA
  • Cómo bypassar 2FA con un encabezado HTTP
  • Cómo hackeé 40k cuentas de usuario de Microsoft usando bypass de 2FA en Outlook
  • Cómo abusé de 2FA para mantener persistencia después del cambio de contraseña en Google, Microsoft, Instagram
  • Bypass de 2FA en HackerOne
  • Bug bounty de Facebook: Cómo pude enumerar cuentas de Instagram que tenían 2FA habilitado

Problemas relacionados con CORS

  • Bug de CORS en la página 404 de Google (recompensado)
  • Configuración incorrecta de CORS que lleva a divulgación de información privada
  • Configuración incorrecta de CORS que permite toma de cuentas fuera de alcance para tomar elementos dentro del alcance
  • CORS en Chrome
  • Bypass de CORS
  • Ataque de CORS a CSRF
  • Una configuración incorrecta de CORS no explotada que refleja problemas adicionales
  • Piensa fuera del alcance: técnicas avanzadas de explotación de CORS
  • Una simple configuración incorrecta de CORS filtró publicaciones privadas de Twitter, Facebook, Instagram
  • Explotando la configuración incorrecta de CORS
  • Toma de cuenta completa a través de CORS con sockets de conexión
  • Explotando API CORS insegura api.artsy.net
  • Explotación de CORS con comodín de dominio previo
  • Explotando CORS mal configurado en un sitio popular de BTC
  • Abusando de CORS para un XSS en Flickr

Falsificación de Solicitudes del Lado del Servidor (SSRF)

  • Explotando un SSRF: pruebas y tribulaciones
  • SSRF en generador de PDF
  • VRP de Google: SSRF en Google Cloud Platform Stackdriver
  • SSRF en función de carga de Vimeo
  • SSRF a través del procesamiento de FFmpeg
  • Mi primer SSRF usando DNS rebinding
  • Bug bounty: SSRF simple
  • SSRF leyendo archivos locales del servidor downnotifier
  • Vulnerabilidad SSRF
  • Obtener acceso SMTP de adfly con SSRF a través del protocolo Gopher
  • SSRF ciego en stripe.com debido a configuración incorrecta de Sentry
  • Problema de puerto SSRF: enfoque oculto
  • El viaje del bypass de firewall de caché web a SSRF al compromiso de credenciales de AWS
  • SSRF a lectura de archivos locales y abuso de metadatos de AWS
  • SSRF en PDFreactor a lectura de archivos locales a nivel root que llevó a RCE
  • Truco SSRF: SSRF/XSPA en Bing Webmaster de Microsoft
  • SSRF en downnotifier
  • Escalando SSRF a RCE
  • SSRF en Vimeo con potencial de ejecución de código
  • SSRF en Slack
  • Explotando SSRF como un jefe
  • Toma de AWS SSRF con JavaScript
  • Dentro del borg de SSRF en la red de producción de Google
  • SSRF a divulgación de archivos locales
  • Cómo encontré un SSRF en Yahoo Guesthouse (recon wins)
  • Leyendo archivos internos usando una vulnerabilidad SSRF
  • Airbnb encadenando redirección abierta de terceros a SSRF a través del chat de LivePerson

Condición de Carrera

  • Explotando una vulnerabilidad de condición de carrera
  • Condición de carrera que podría resultar en RCE: una historia con una aplicación
  • El pensamiento creativo lo es todo: Condición de carrera y lógica de negocio
  • Encadenando autorización inadecuada a condición de carrera para obtener detalles de tarjetas de crédito
  • Un bug de condición de carrera en grupos de chat de Facebook
  • Condición de carrera que elude el límite de equipo
  • Condición de carrera en la web
  • Bugs de condición de carrera en Facebook
  • Hackeando bancos con condiciones de carrera
  • Bug de condición de carrera en aplicación web: un caso de uso
  • Vulnerabilidad de condición de carrera encontrada en programa de bug bounty
  • Cómo verificar condiciones de carrera en aplicaciones web

Ejecución Remota de Código (RCE)- Microsoft RCE bugbounty

  • OTP fuerza bruta para toma de cuentas
  • Cadena de ataque helpdesk RCE en Deskpro con Bitdefender
  • Subida de imagen remota que lleva a RCE mediante inyección de código malicioso
  • Encontrando un P1 en un minuto con shodan.io RCE
  • De reconocimiento a optimización de resultados RCE: historia simple con una de las mayores empresas de TI
  • Subiendo puerta trasera por diversión y beneficio: RCE credenciales DB P1
  • Divulgación responsable: saliendo de un editor en entorno aislado para ejecutar RCE
  • Defecto de diseño en WordPress lleva a RCE en WooCommerce
  • Path traversal durante la subida resulta en RCE
  • Instancia Jenkins RCE
  • Recorriendo el camino hacia RCE
  • Cómo encadené 4 fallos/características para lograr RCE en Amazon
  • RCE debido a showexceptions
  • Yahoo Luminate RCE
  • Latex a RCE en programa de bug bounty privado
  • Cómo entré al salón de la fama en dos empresas Fortune 500: una historia de RCE
  • RCE subiendo un web.config
  • 36k Google App Engine RCE
  • Cómo encontré un RCE de 2.9 en Yahoo
  • Bypass de firewall para obtener RCE
  • Vulnerabilidad RCE en un subdominio de Yahoo
  • RCE en la app Tinycards de Duolingo para Android
  • Subida de archivos sin restricciones que lleva a RCE
  • Consiguiendo un RCE (a la manera CTF)
  • RCE Star Wars
  • Cómo obtuve $5500 de Yahoo por un RCE
  • RCE en Addthis
  • PayPal RCE
  • Mi primer RCE (empleado estresado me consigue el doble de recompensa)
  • Abusando de ImageMagick para obtener RCE
  • ¡Cómo Snapdeal mantenía en riesgo los datos de sus usuarios!
  • RCE vía ImageTragick
  • ¡Cómo rompí el 2FA con simple fuerza bruta de un factor!
  • Encontré RCE pero lo marcarón como duplicado
  • “Recon” ayudó a Samsung a proteger sus repositorios de producción de Samsung TV, eCommerce eStores
  • IDOR a RCE
  • RCE en instancia AEM sin conocimientos de Java
  • RCE con inyección de plantillas Flask Jinja
  • Condición de carrera que podría resultar en RCE
  • Encadenando dos 0-days para comprometer un WordPress de Uber
  • Omisión de verificación de identidad de Oculus mediante fuerza bruta
  • Usé RCE como root en instancia Marathon
  • Dos RCE fáciles en productos Atlassian
  • RCE en Ruby usando plantillas Mustache
  • Sobre un RCE de Sucuri… y cómo no manejar reportes de bug bounty
  • Vulnerabilidad de divulgación de código fuente
  • Bypass de autenticación por token personalizado en una app móvil
  • Lista de compras para robos de Facebook
  • De SSRF a RCE en PDFReacter
  • Apache Struts RCE
  • Ejecución remota de código en Dell KACE K1000
  • Inyección de plantillas Handlebars y RCE
  • Filtración de token de acceso API de Salesforce en IKEA.com
  • RCE de día cero en la red AWS de Mozilla
  • Escalando SSRF a RCE
  • Corregido: Fuerza bruta a contraseñas de cuentas de Instagram
  • Bug Bounty 101 — Siempre revisa el código fuente
  • Vulnerabilidad RCE en ASUS en rma.asus-europe.eu
  • Magento – RCE y lectura local de archivos con permisos de admin bajos
  • RCE en Nokia.com
  • Dos RCE en SharePoint
  • Fuerza bruta de token a toma de cuentas, a escalada de privilegios, a toma de organización
  • RCE en Hubspot con inyección EL en HubL
  • GitHub Desktop RCE
  • Filtración de código fuente de eBay
  • Divulgación de código fuente de Facebook en la API de anuncios
  • XS-Searching del bug tracker de Google para encontrar código fuente vulnerable

Writeups de Buffer Overflow

  • PDF del libro Buffer Overflow Attack
  • Repositorio de GitHub sobre Buffer Overflow Attack
  • Ataques de desbordamiento de búfer basados en pila: explicados y ejemplos
  • Cómo funcionan los ataques de desbordamiento de búfer
  • Explotación binaria: desbordamientos de búfer
  • ¿QUÉ ES UN DESBORDAMIENTO DE BÚFER? APRENDE SOBRE VULNERABILIDADES DE DESBORDAMIENTO, EXPLOITS Y ATAQUES

Pentesting Android

  • Laboratorio de Pentesting Android (Guía paso a paso para principiantes)

Contribuir

  • Abre Pull Requests
  • Envíame enlaces de writeups a mi Twitter: alexbieber12341

Mantenedores

Este repositorio es mantenido por:

  • alexbieber

¡Advertencia!

Cualquier acción y/o actividad relacionada con Bug_Bounty_writeups es de tu responsabilidad. El mal uso de este conjunto de herramientas puede resultar en cargos penales contra las personas implicadas. Los contribuyentes no serán considerados responsables en caso de que se presenten cargos penales contra cualquier persona que haga mal uso de este conjunto de herramientas para infringir la ley.

PUEDES COMPRARME UN CAFÉ --> Buy Me A Coffee

¡TE AMO 3000!🔴

¡OH, LLEGASTE TAN LEJOS -- BIENVENIDO, AMIGO!

:: LLEGASTE TAN LEJOS - BIENVENIDO ::

Buy Me A Coffee

Encuéntrame en :

¡DONA TU DINERO PARA LAS PERSONAS INDEFENSAS DE TODO EL MUNDO! AYUDÉMOSLOS JUNTOS - TE AMO 3000❤❤❤❤

paypal

# Dona tu dinero e inspirará a muchas personas a vivir su vida.

¡GRACIAS!

Disfruta ✔

root@kitploit:~
      🔴🔴🔴🔴  🔴   🔴  🔴 🔴    🔴 🔴   🔴    🔴     🔴  🔴🔴🔴      🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
          🔴      🔴🔴🔴  🔴  🔴    🔴  🔴  🔴    🔴  🔴    🔴__\         🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
          🔴      🔴   🔴 🔴🔴 🔴   🔴   🔴 🔴    🔴🔴 🔴       🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
          🔴      🔴   🔴🔴     🔴   🔴    🔴🔴    🔴     🔴 🔴🔴🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
                                                                          

¡GRACIAS POR USAR! ¡TE AMO 3000!🔴🔴🔴🔴✔

Descargar herramienta