Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bikini/exploitarium
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingCTFPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosExplotación de Binarios
GitHubbikini/exploitarium

exploitarium

Archivo curado de exploits públicos de prueba de concepto e informes de investigación de vulnerabilidades que cubren seguridad web, binaria y de red, con un enfoque en CVEs descubiertas mediante fuzzing y divulgación educativa.

4.2k1.2khace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

https://discord.gg/WytKH65ZR únete para investigación, ayuda, documentación y más información útil para los interesados.

Declaración

Este repositorio estaba incompleto cuando se publicó.

En cuanto al uso de IA, mi flujo de trabajo de fuzzing fue automatizado por IA con un flujo de trabajo estricto. Usé GPT-5.3 para TODO el fuzzing, ya que apenas es necesario "pensar" cuando se dispone de un flujo de trabajo eficiente. Contrariamente a la narrativa creciente de que soy solo un chico random quemando tokens, SÍ tengo un título en la materia y he publicado varios artículos sobre metodología de fuzzing. Pasé años investigando y desarrollando nuevas herramientas e ideas sobre cómo fuzzear. ¡NO necesitas un modelo SOTA para ayudarte a identificar estos problemas, lo prometo! Si bien poder permitirse un mejor modelo es útil, mis datos parecen indicar que solo supone una diferencia marginal cuando se combina con una supervisión humana decente y un buen flujo de trabajo. Ninguno de los PoC reales fue "vibe-coded"; de hecho, los escribí a mano. Eso sí, utilicé asistencia de IA para RustDesk, ya que no estoy tan familiarizado con el lenguaje. Los archivos README, sin embargo, están claramente hechos por IA, porque la IA sabe dar formato a un archivo Markdown de lo más resultón. Los revisé para asegurarme de que fueran precisos.

También me gustaría dar crédito a alguien por el hallazgo de objdump. Resulta que alguien se me adelantó (¡y además tiene un PoC mejor!). Por favor, denle el crédito que se merece: https://github.com/4D4J/objdump-Out-Of-Bounds-write

Noticias/Contacto

Nuevos drops hoy ;) Lo más grande hasta ahora (RETRASADO, ¡PROMETO QUE LA ESPERA VALDRÁ LA PENA! Después de esto, normalmente tendréis un PoC nuevo al día)

También he notado que una cantidad sorprendente de "investigadores de seguridad" no son capaces de ajustar el PoC para que funcione en su entorno. Ampliaré los PoC para esos pocos seleccionados...

Si deseas colaborar/discutir conmigo, contáctame en discord @ashdfrkl

Compartir este repositorio me motiva a seguir publicando mis hallazgos para todos vosotros.

Exploitarium

Un archivo consolidado de mis divulgaciones públicas de proof-of-concept e investigación de vulnerabilidades.

La mayoría de las carpetas contienen uno de mis antiguos repositorios de PoC independientes, conservado con su README original y sus archivos rastreados. Las nuevas entradas de investigación se añaden directamente aquí como carpetas autocontenidas.

Contenido

Verificación de consolidación

Esta sección se aplica a los antiguos repositorios independientes listados anteriormente por hash de commit.

La consolidación se verificó a partir de clonaciones frescas de GitHub el 23 de junio de 2026, antes de que los antiguos repositorios independientes fueran eliminados.

La comprobación comparó el árbol HEAD de cada antiguo repositorio independiente con la carpeta correspondiente aquí usando datos del árbol de Git en lugar de un diff suelto del sistema de archivos. Para cada entrada rastreada, la verificación exigía:

  • la misma ruta relativa;
  • el mismo tipo de objeto Git;
  • el mismo modo de árbol, incluidos los bits de ejecución;
  • el mismo ID de blob de Git.

Que los IDs de blob de Git coincidan significa que los bytes de los archivos rastreados son idénticos. La verificación cubrió 12 repositorios y 96 entradas rastreadas con cero discrepancias.

Este repositorio conserva el contenido de esos PoC. Los metadatos a nivel de repositorio, como estrellas, issues, pull requests, lanzamientos e historial de Git independiente, permanecen en los historiales de los repositorios originales.

Las entradas directas, incluyendo c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , y , están rastreadas por el historial de commits de este repositorio.

ABUSO

NO utilice, bajo ninguna circunstancia, ningún material de este repositorio con fines malintencionados. Esta es una investigación de vulnerabilidades de divulgación abierta y de buena fe, destinada a que más personas se interesen en explorar esta área de la ciberseguridad.

El ciberdelito es de cobardes.

Descargar herramienta
CarpetaFuenteEntradas rastreadas
7zip-rar5-motw-chain-pocbd9533f532c1e4ee6af783b9bb49d1133c600e2c3
anydesk-printer-com-impersonation-poc7491303301093b2d40bee9dadf6b38f757ce78e04
c-ares-tcp-uaf-calc-pocentrada directa, 24 de junio de 20267
curl-smtp-expn-recipient-crlf-injectionentrada directa, 1 de julio de 20263
discourse-scoped-api-key-preauth-bypassentrada directa, 3 de julio de 20263
docker-cp-copyout-destination-escaped1367b1381736d7f961ac808ce88d4e24a633adc5
firefox-152.0.5-backup-nss-rce-pocentrada directa, 11 de julio de 202612
firefox-smartwindow-private-url-exfil-pocentrada directa, 24 de junio de 20263
floci-apigateway-vtl-rce-pocentrada directa, 23 de junio de 20263
flowise-mcp-env-case-bypass-poced9fab0086674f1b16467990b33bb9299e93429e3
ffmpeg-rasc-dlta-calc-pocentrada directa, 26 de junio de 20267
ghidra-12.1.2-rce-ace-calc-poc52dee6362990c03c0d753d074c85428824d463689
gitea-act-runner-container-options-pocf06d78fb111732f3e7737f4c07e77ef94c4b64bf4
gogs-admin-csrf-git-hook-rce-pocentrada directa, 1 de julio de 20263
imagemagick-gs-delegate-hijack-poc8140e8ee0ed78beaf5e8303a795b70b138f5891b5
ladybird-wasm-esm-host-function-rce-pocentrada directa, 1 de julio de 20262
libarchive-zip-debuginfod-size-boundaryentrada directa, 1 de julio de 20266
libssh2-cve-2026-55200-pocentrada directa, 23 de junio de 20263
libssh2-publickey-list-calc-pocentrada directa, 25 de junio de 202610
lunar-modrinth-chain-pocffd02120708b6503f11585858ce3724872f3b7a76
mybb-limited-acp-to-admin1610e0373943c2f6562a99f917d3a3d1fdd9056d5
nextcloud-federated-share-bearer-token-pocentrada directa, 3 de julio de 20263
nextjs-unstable-cache-object-argument-collisionentrada directa, 1 de julio de 20263
nodebb-activitypub-attributedto-local-uid-spoof-pocentrada directa, 1 de julio de 20263
nghttp2-nghttpx-upgrade-queue-poison-pocentrada directa, 26 de junio de 20263
nmap-ipv6-extlen-wrap-pocentrada directa, 23 de junio de 20264
objdump-dlx-calc-poc7df01e4e20c7375a89e8ccf760526c52eb6ad58241
openssh-agent-lock-provider-bypassentrada directa, 11 de julio de 20264
openvpn-connect-echo-script-ace-pocd2f904d9272d4388c9862131d40e32e072e85e388
php857-streambucket-soap-rce-rpocentrada directa, 26 de junio de 20266
pillow-imagecms-output-mode-oob-pocentrada directa, 1 de julio de 20263
postgres-ri-owner-switched-cast-pocentrada directa, 4 de julio de 20263
qemu-cxl-type3-mailbox-escape-pocentrada directa, 1 de julio de 20267
redis-vset-duplicate-hnsw-id-rce-pocentrada directa, 3 de julio de 20263
rustdesk-session-permission-pocsentrada directa, 25 de junio de 202617
systeminformer-phsvc-trusted-host-lpe-pocentrada directa, 24 de junio de 20263
vlc-vp9-reschange-crash-pocfae72b82f24d03cf2fb9cb55fbb2e7774f684ff33
nextjs-unstable-cache-object-argument-collision
nodebb-activitypub-attributedto-local-uid-spoof-poc
nghttp2-nghttpx-upgrade-queue-poison-poc
nmap-ipv6-extlen-wrap-poc
openssh-agent-lock-provider-bypass
php857-streambucket-soap-rce-rpoc
pillow-imagecms-output-mode-oob-poc
postgres-ri-owner-switched-cast-poc
qemu-cxl-type3-mailbox-escape-poc
redis-vset-duplicate-hnsw-id-rce-poc
rustdesk-session-permission-pocs
systeminformer-phsvc-trusted-host-lpe-poc