Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
0day-Rubbish — Redefiniendo la divulgación de vulnerabilidades en la era de la IA. Producimos en masa 0days explotables y los divulgamos directamente, utilizando presión impulsada por eventos para elevar los estándares de seguridad de los proveedores y avanzar en el campo. | Kitploit
Herramientas/GitHubGitHub/exploit-garbage/0day-rubbish
Análisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSRed TeamingRecursos CuradosSeguridad de IA
GitHubexploit-garbage/0day-rubbish

0day-Rubbish

Redefiniendo la divulgación de vulnerabilidades en la era de la IA. Producimos en masa 0days explotables y los divulgamos directamente, utilizando presión impulsada por eventos para elevar los estándares de seguridad de los proveedores y avanzar en el campo.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
6141hace 5 díasRevisado por Kitploit

0day Rubbish

Las vulnerabilidades 0day se han convertido en basura en la era de la IA.

License: MIT Latest batch Max CVSS PoC Website Watchers Discussions Last commit

🌐 Sitio web oficial: https://0day-rubbish.com/blog


🎯 Por qué existe esto

La divulgación tradicional de vulnerabilidades está rota. Es lenta, burocrática e ineficaz. En la era de la IA, podemos producir 0days en masa a gran escala, lo que hace que las vulnerabilidades individuales sean menos valiosas pero más impactantes cuando se divulgan directamente.

Creemos que el endurecimiento de seguridad basado en eventos es el enfoque más eficaz: solo cuando los proveedores se enfrentan a amenazas reales y explotables priorizan las correcciones.

🔄 Nuestro proceso de divulgación

Paso 1: Descubrimiento con IA

Nuestros sistemas automatizados de IA escanean continuamente vulnerabilidades en software del mundo real, identificando posibles 0days mediante análisis de patrones, fuzzing y revisión inteligente de código.

Paso 2: Verificación y desarrollo de PoC

Cada hallazgo se somete a validación manual. Desarrollamos exploits de prueba de concepto funcionales para confirmar la explotabilidad y evaluar el impacto en el mundo real.

Paso 3: Divulgación pública periódica

Aproximadamente cada dos semanas divulgamos un nuevo lote de vulnerabilidades 0day verificadas y explotables que hemos descubierto y validado:

  • Análisis técnico completo y causa raíz
  • Código de exploit PoC funcional
  • Versiones y sistemas afectados
  • Evaluación de impacto
  • Mitigaciones recomendadas

Sin demoras. Sin burocracia. Solo hechos.

A todos los proveedores: Esperamos que puedan completar las correcciones antes de que los hackers exploten estas vulnerabilidades.

⚡ Principios fundamentales

  • Solo impacto en el mundo real: Divulgamos únicamente vulnerabilidades que afectan a sistemas reales con bases de usuarios reales
  • Sin objetivos sin valor: Se excluyen vulnerabilidades no explotables o dispositivos con adopción de usuarios insignificante: son basura con valor cero
  • Velocidad sobre protocolo: La divulgación directa impulsa una acción más rápida que los canales tradicionales
  • Pruebas sobre afirmaciones: Cada divulgación incluye exploits funcionales
  • Impacto sobre cantidad: Nos centramos en vulnerabilidades de alta gravedad y ampliamente implementadas
  • Transparencia: Detalles técnicos completos, sin agendas ocultas
  • Sin ánimo de lucro: Guiados por la pasión por la investigación en seguridad, no por beneficios económicos

🤝 Colaboración

Colaboramos con:

  • Los principales proveedores de modelos de IA que impulsan la investigación de seguridad automatizada
  • Investigadores de seguridad que exploran el descubrimiento impulsado por IA

🤖 Modelos de IA utilizados

Nuestro descubrimiento automatizado de vulnerabilidades aprovecha modelos de lenguaje de última generación de los principales proveedores de IA:

  • Anthropic (Claude): Reconocimiento profundo de patrones de seguridad y razonamiento
  • OpenAI: Razonamiento avanzado y análisis de código
  • DeepSeek: Detección especializada de vulnerabilidades
  • Z.ai (GLM): Análisis de código de contexto largo
  • Moonshot (Kimi): Análisis de seguridad de contexto largo

📋 Vulnerabilidades divulgadas

Un proceso de investigación impulsado por IA (conjunto de múltiples LLM: Claude, OpenAI, DeepSeek, GLM, Kimi) descubre 0days en software empresarial del mundo real. Cada aviso a continuación incluye un análisis completo de causa raíz y un script de exploit funcional y reproducible, sin informes solo de detección ni detalles omitidos.

Último lote — agosto de 2026 (8 avisos)

Totales: 8 avisos · 8 proveedores · 8 críticas (CVSS ≥ 9.0) · 8 sin autenticación · todos con PoC reproducible.

Lotes anteriores: Lote #1 — julio de 2026 · Lote #2 — agosto de 2026


🔁 Serie continua — Divulgaciones semanales

Esta es una serie de divulgación continua. Gracias a la optimización continua, el proceso de descubrimiento impulsado por IA ahora produce nuevos hallazgos de 0day a un ritmo diario estable, y divulgamos lotes verificados con una cadencia semanal.

  • Último lote: agosto de 2026 — 8 avisos (en vivo)
  • Próximo lote: semanal
  • Alcance futuro: expansión más allá de la TI empresarial hacia sistemas de ICS / SCADA, energía y aeroespaciales

Si quieres ver el próximo lote en cuanto se publique:

Star Watch Blog

⭐ Star para guardar como favorito · 👁 Watch (personalizado → Releases + Discussions) para recibir nuevos lotes · 🌐 Sigue el blog para actualizaciones por aviso.


📂 Formato de envío de vulnerabilidades

Todas las vulnerabilidades divulgadas siguen una estructura de directorio estandarizada:

root@kitploit:~
product/
└── <vendor>/
    └── <version>/
        └── <vulnerability_type>/
            ├── exploit/          # Exploit scripts and PoC code
            ├── analysis.md       # Detailed vulnerability analysis
            └── summary.md        # Brief vulnerability overview

Reglas de directorio

  • product/: Directorio raíz para todas las vulnerabilidades
  • /: Nombre del proveedor o producto (p. ej., apache, cisco, sonicwall)
  • /: Rango de versiones afectadas (p. ej., 6.11.0, 12.4.2)
  • <vulnerability_type>/: Clasificación (p. ej., unauth-rce, auth-bypass, deserialization-rce)

Archivos requeridos en cada directorio de vulnerabilidad

  1. exploit/: Directorio que contiene scripts de exploit funcionales y código PoC
  2. analysis.md: Análisis técnico exhaustivo que incluye causa raíz, vector de ataque e impacto
  3. summary.md: Resumen conciso de la vulnerabilidad con versiones afectadas y pasos rápidos de mitigación

Ejemplo

root@kitploit:~
product/
└── sonicwall/
    └── sma-12.4/
        └── preauth-deserialization-rce/
            ├── exploit/
            │   └── poc.py
            ├── analysis.md
            └── summary.md

Únete a nosotros para redefinir la divulgación de vulnerabilidades en la era de la IA.

Descargar herramienta
#ProductoVersión afectadaCVSSClaseAviso y PoC
1Confluent Platform7.9.1-ce9.8RCE sin autenticación (Root)ksqlDB CREATE SINK CONNECTOR → RCE
2Ontotext GraphDB11.4.39.8RCE sin autenticación (Root)Inyección de prefijo en ruleset .pie → RCE
3ObjectDB2.9.59.8RCE sin autenticación (Root)Inyección de filtro JDOQL → RCE
4Wyn Enterprise9.1.00145.09.8RCE sin autenticación (Root)Falsificación de token + Zip-Slip + Carga de proveedor → RCE
5MAPS SCADA4.0.5.59.8RCE sin autenticación (SYSTEM)Deserialización BinaryFormatter → RCE
6DataStax Enterprise6.8.499.8RCE sin autenticaciónBypass del sandbox de Gremlin-Groovy → RCE
7nanoDLPstable #107299.8RCE sin autenticación (Root)Inyección de G-code → RCE
8iMonnit Express4.0.5.59.8RCE sin autenticación (SYSTEM)Bypass de autenticación + Path Traversal + Carga de plugin → RCE