Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
publications — Centro de investigación de seguridad ofensiva que agrega avisos de vulnerabilidad originales, exploits de prueba de concepto de CVE, charlas de conferencias y herramientas internas de diversas auditorías de productos. | Kitploit
Herramientas/GitHubGitHub/elttam/publications
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónIngeniería InversaSeguridad WebPapers e InvestigaciónRecursos CuradosExplotación de Binarios
GitHubelttam/publications

publications

Centro de investigación de seguridad ofensiva que agrega avisos de vulnerabilidad originales, exploits de prueba de concepto de CVE, charlas de conferencias y herramientas internas de diversas auditorías de productos.

Ver Repositorio
16640hace 22 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Publicaciones

Un hogar para publicaciones, incluyendo diapositivas/documentos, pruebas de concepto, vídeos y herramientas.

Para artículos del blog, consulta el blog de elttam, y para nuestros servicios, visita nuestro sitio web.

FechaTipoEventoTítuloRecursos
2026adv-Lectura arbitraria de archivos autenticada en Home Assistant a través de FFmpegffmpeg-arbitrary-file-read-advisory.md
2026presoACISPSeguridad ofensiva considerada ofensivaslides
2026adv-Múltiples vulnerabilidades en Jupyter Enterprise Gatewayjupyter-server/enterprise-gateway/
2025presoBSidesCBRPrimitivas para auditorías de seguridad: lecciones de Jakarta Mailslides
2025adv-La anulación de método en Beego podría omitir los filtros Before <=2.3.8beego-router-filter-bypass.md
2024presoBSides CanberraSeguridad de arranque en el MCUrepo
2024presoAISA CyberConLos 7 hábitos de los productos altamente madurospdf slides
2024presoAppsec and Devsecops Summit MelbourneEvaluaciones de seguridad asistidas por código adaptativopdf slides
2024presoRuxmon MelbourneCausando cosas raras en tus servidores NodeJSpdf slides
Descargar herramienta
2024presoCrikeyConManteniéndote al día con los Pwnses: una descripción general de Talkbackpdf slides
2024adv-Omisión del anti-rollback OTA mediante TOCTOU en ESP-IDFCVE-2024-28183.md GHSA-22x6-3756-pfp8
2023adv-Apache Guacamole: desbordamiento de enteros en el manejo de búferes de imagen VNCCVE-2023-43826.md
2023adv-STMicroelectronics STSAFE: desbordamiento del búfer de recepción I2CCVE-2023-50096.md
2023adv-Label Studio: SECRET_KEY de Django hardcodeada que puede ser explotada para forjar tokens de sesiónCVE-2023-43791.md
2023adv-Label Studio: vulnerabilidad de fuga del mapeador objeto-relacional en la tarea de filtradoCVE-2023-47117.md
2023adv-Drupal core: vulnerabilidad de envenenamiento de cachéCVE-2023-5256.md
2023adv-Ruby on Rails: posible XSS mediante valores suministrados por el usuario para redirect_toCVE-2023-28362
2023writeup-RCE y otros problemas en Home Asisstanthome-assistant
2023presoRuxmon MelbourneDescifrando el extraño caso de la aleatoriedad en Javapdf slides
2022adv-Corrupción de memoria en libksbaCVE-2022-47629.md
2022presoBudapest Infosec MeetupHacking de avionesairplane-hacking.pdf
2022writeup-LFI en Inkscape mediante inyección SVGinkscape-xml.md
2021presoYasconCanotary: cómo encontrar y omitir Canarytokensgithub.com, youtube.com
2021presoISACA MelbournePerspectivas de la evaluación de seguridad de IoTpptx slides
2020adv-Fugas de información del sistema de archivos del kernel de FreeBSDcve-2020-25578.txt, cve-2020-25579.txt
2020poc-Sniffer de credenciales WiFi del modo EZ de Tuya IoT (Tuya Link)tuya-live-extract.py
2020presoAirgapjaja, el motor v8 hace brrrrryoutube.com
2019presoBSides PerthEntendiendo el sandbox de Chromium en Windowspptx slides
2019presoOWASP AustraliaSpeedrun de SDLC seguroyoutube.com
2019presoOWASP AustraliaSession IPA: anomalías interesantes de protección de sesionesyoutube.com, pdf slides
2019presoRuxmon MelbournePequeño libro negro de libc: explorando las propiedades de seguridad de múltiples implementaciones de libcgithub.com
2019presoBsides CanberraSeguridad de Kubernetesyoutube.com, pdf slides
2018presoBSides PerthSeguridad de OpenSSHpdf slides
2018poc-PoC de recuperación de datos emparejados de Fuze CardCVE-2018-9119.py
2018presoSDR MelbourneIngeniería inversa de BLE para robar tu billetera (CVE-2018-9119)blog post
2017poc-Exploit de ejecución remota de código LD_PRELOAD en GoAhead httpd/2.5 a 3.6.5CVE-2017-17562/
2017presoRuxmon MelbourneBitcoinCTF IIIpdf slides
2017poc-Escalada de privilegios TOCTOU en Firejailfirejail-toctou.md
2016adv-Aviso de múltiples vulnerabilidades en Retroshareretroshare-advisory.pdf
2016presoBSides CanberraRevisión de la tarjeta de puntuación de mensajería segura de EFFblog post