Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AllAboutBugBounty — Todo sobre bug bounty (bypasses, payloads, etc.) | Kitploit
Herramientas/GitHubGitHub/daffainfo/allaboutbugbounty
ReconocimientoGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos
GitHubdaffainfo/allaboutbugbounty

AllAboutBugBounty

6.8k1.3khace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Todo sobre bug bounty (bypasses, payloads, etc.)

Ver Repositorio
Compartir

Todo sobre bug bounty

Estas son mis notas sobre bug bounty que he recopilado de varias fuentes, ¡tú también puedes contribuir a este repositorio!

Lista de Vulnerabilidades

  • Subida Arbitraria de Archivos
  • Inyección CRLF
  • Falsificación de Petición en Sitios Cruzados (CSRF)
  • Cross Site Scripting (XSS)
  • Denegación de Servicio (DoS)
  • Código Fuente Expuesto
  • Inyección de Cabecera Host
  • Referencias Directas a Objetos Inseguras (IDOR)
  • Inclusión de Archivos Locales (LFI)
  • Asignación Masiva
  • Inyección NoSQL (NoSQLi)
  • Configuración Incorrecta de OAuth
  • Redirección Abierta
  • Descarga Reflejada de Archivos (RFD)
  • Inclusión Remota de Archivos (RFI)
  • Inyección de Inclusión del Lado del Servidor (SSI Injection)
  • Falsificación de Petición del Lado del Servidor (SSRF)
  • Inyección SQL (SQLi)
  • Engaño de Caché Web
  • Envenenamiento de Caché Web

Lista de Bypass

  • Bypass 2FA
  • Bypass 403
  • Bypass 429
  • Bypass Captcha

Lista de Verificación

  • Funcionalidad de Olvido de Contraseña
  • Funcionalidad de Registro ¡PRÓXIMAMENTE!

CVEs

  • CVEs 2021 (https://github.com/daffainfo/AllAboutBugBounty/blob/master/CVEs/2021)
  • CVEs 2022 (PRÓXIMAMENTE)
  • CVEs 2023 (PRÓXIMAMENTE)

Misceláneos

  • Toma de Cuentas
  • Secuestro de Enlaces Rotos
  • Errores de Lógica de Negocio
  • Credenciales por Defecto
  • Suplantación de Correo Electrónico
  • Vulnerabilidades JWT
  • Tabnabbing

Tecnologías

  • Apache (Servidor HTTP)
  • Confluence
  • Grafana
  • HAProxy
  • Jenkins
  • Jira
  • Joomla
  • Laravel
  • Moodle
  • Nginx
  • WordPress
  • Zend

Reconocimiento

  • Reconocimiento Basado en Alcance
  • Dorks de GitHub
  • Dorks de Google
  • Dorks de Shodan

Lista de Tareas

  • Ordenar la carpeta de reconocimiento
  • Añadir más ataques web menos conocidos
  • Añadir carpeta de CVEs
  • Escribir múltiples bypass de payload para cada vulnerabilidad
    • Payload XSS para cada WAF (Cloudflare, Cloudfront, AWS, etc)
    • Payload SQL injection para cada WAF (Cloudflare, Cloudfront)
Descargar herramienta