Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulnerability-poc — Laboratorios de prueba de concepto de CVEs, scripts de explotación y reglas de detección/prevención (Nginx, Apache, Snort, YARA) para CVEs de alta gravedad. Solo para pruebas de seguridad autorizadas e investigación. | Kitploit
Herramientas/GitHubGitHub/fankh/vulnerability-poc
Análisis de VulnerabilidadesExplotaciónSeguridad WebCTFPruebas de PenetraciónDetección de IntrusionesAprendizaje y EducaciónLabs y Práctica
GitHubfankh/vulnerability-poc

vulnerability-poc

Laboratorios de prueba de concepto de CVEs, scripts de explotación y reglas de detección/prevención (Nginx, Apache, Snort, YARA) para CVEs de alta gravedad. Solo para pruebas de seguridad autorizadas e investigación.

Ver Repositorio
59155hace 3 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Repositorio de PoC de Vulnerabilidades

License Use Docs

Código de Prueba de Concepto (PoC) seleccionado, laboratorios de prueba y reglas de prevención para CVEs de alta severidad — creado para pruebas de seguridad autorizadas, pruebas de penetración, desafíos CTF e investigación de seguridad.

Mantenido por el equipo de SeekersLab. Cada entrada incluye scripts de PoC solo para detección, un laboratorio de pruebas Docker (aplicaciones vulnerables y parcheadas), documentación bilingüe (inglés / 한국어) y reglas de prevención listas para implementar.

⚠️ Aviso Legal

Este código se proporciona únicamente con fines educativos, pruebas de penetración autorizadas, desafíos CTF e investigación de seguridad.

NO utilice estos PoC contra sistemas sin autorización escrita explícita. El acceso no autorizado a sistemas informáticos es ilegal.

Índice de CVEs

CVEs de 2022

ID de CVESeveridadProveedorDescripción
CVE-2022-22963Crítica (9.8)VMwareInyección SpEL en Spring Cloud Function RCE
CVE-2022-22965Crítica (9.8)VMwareRCE en Spring Framework (Spring4Shell)
CVE-2022-47966Crítica (9.8)ZohoRCE SAML en ManageEngine

CVEs de 2023

ID de CVESeveridadProveedorDescripción
CVE-2023-20198Crítica (10.0)CiscoEscalada de Privilegios en IOS XE Web UI
CVE-2023-27350Crítica (9.8)PaperCutRCE por Omisión de Autenticación en NG/MF
CVE-2023-46604Crítica (10.0)ApacheRCE en ActiveMQ
CVE-2023-44487Alta (7.5)MúltiplesAtaque de Reinicio Rápido HTTP/2
CVE-2023-29357Crítica (9.8)MicrosoftEscalada de Privilegios en SharePoint Server

CVEs de 2024

ID de CVESeveridadProveedorDescripción
CVE-2024-21762Crítica (9.8)FortinetRCE por Escritura Fuera de Límites en FortiOS SSL VPN
CVE-2024-45387Alta (8.1)ApacheContrabando de Solicitudes HTTP en Traffic Server
CVE-2024-50623Crítica (9.8)CleoRCE por Carga Sin Restricciones en Transferencia de Archivos
CVE-2024-3400Crítica (10.0)Palo AltoInyección de Comandos en PAN-OS GlobalProtect
CVE-2024-27198Crítica (9.8)JetBrainsOmisión de Autenticación en TeamCity

CVEs de 2025

ID de CVESeveridadProveedorDescripción
CVE-2025-0282Crítica (9.0)IvantiRCE por Desbordamiento de Búfer en Connect Secure Stack
CVE-2025-21298Crítica (9.8)MicrosoftEjecución Remota de Código en Windows OLE
CVE-2025-22224Crítica (9.3)VMwareRCE por Desbordamiento de Montón en vCenter Server
CVE-2025-24813Crítica (9.8)ApacheRCE por Equivalencia de Rutas en Tomcat
CVE-2025-29927Crítica (9.1)VercelOmisión de Autorización en Middleware de Next.js

CVEs de 2026

ID de CVESeveridadProveedorDescripción
CVE-2026-33557Crítica (9.1)ApacheOmisión de Validación JWT en Kafka (OAUTHBEARER)

Estructura del Repositorio

root@kitploit:~
vulnerability-poc/
├── README.md
├── 2022/                       # CVEs de 2022 (3 entradas)
│   └── CVE-2022-XXXXX/
├── 2023/                       # CVEs de 2023 (45 entradas)
│   └── CVE-2023-XXXXX/
├── 2024/                       # CVEs de 2024 (413 entradas)
│   └── CVE-2024-XXXXX/
│       ├── README.md           # Documentación en inglés
│       ├── README_KO.md        # Documentación en coreano (한국어)
│       ├── poc.py              # Código de exploit PoC
│       └── prevention/
│           ├── README.md       # Guía de mitigación
│           ├── nginx.conf      # Reglas de prevención para Nginx
│           ├── httpd.conf      # Reglas para Apache HTTPD
│           ├── snort.rules     # Reglas IDS de Snort
│           └── yara.yar        # Reglas de detección YARA
└── 2025/                       # CVEs de 2025 (1107 entradas)
    └── CVE-2025-XXXXX/
        └── ...                 # Misma estructura que la anterior

Reglas de Prevención

Cada CVE incluye reglas de prevención integrales para:

  • Nginx: Reglas de protección de proxy inverso
  • Apache HTTPD: ModSecurity y RewriteRules
  • Snort: Firmas de detección IDS de red
  • YARA: Detección de patrones en archivos y memoria

Uso

Scripts PoC

Cada PoC se puede ejecutar con la bandera --help para ver las opciones disponibles:

root@kitploit:~
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>

Reglas de Prevención

Implemente las reglas de prevención en su infraestructura:

root@kitploit:~
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf

# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf

# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules

# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>

Características

Cada carpeta de CVE incluye:

  • README.md: Documentación en inglés con detalles de la vulnerabilidad
  • README_KO.md: Documentación en coreano (한국어 문서)
  • poc.py: Código PoC en Python con funciones de verificación y explotación
  • prevention/: Reglas completas de detección y mitigación

Soporte y Servicios Empresariales

¿Busca un soporte de seguridad más profundo? Ofrecemos soluciones empresariales integrales:

  • MSSP (Proveedor de Servicios de Seguridad Gestionados): Monitoreo de seguridad 24/7 y respuesta a incidentes
  • Integración Automatizada: Integración perfecta con su infraestructura de seguridad existente (SIEM, SOAR, sistemas de tickets)
  • Gestión Continua de Vulnerabilidades: Seguimiento proactivo de vulnerabilidades, priorización y orientación para la remediación
  • Reglas de Detección Personalizadas: Firmas de detección adaptadas a su entorno específico
  • Inteligencia de Amenazas: Fuentes de amenazas en tiempo real e inteligencia de vulnerabilidades

🌐 Más información: Visite seekerslab.com para explorar la plataforma de seguridad en la nube y gestión de amenazas impulsada por IA de SeekersLab.

Contáctenos

ContactoCorreo Electrónico
Contacto Comunitario y Técnico[email protected]

Para informes de errores, solicitudes de PoC y contribuciones comunitarias, abra un issue en github.com/fankh/vulnerability-poc o contacte al mantenedor en [email protected].

🌐 Sitio web: seekerslab.com


Licencia

Este proyecto está licenciado bajo la Apache License 2.0 — consulte el archivo LICENSE para más detalles.

Contribuciones

Asegúrese de que cualquier contribución incluya:

  1. Atribución adecuada del CVE
  2. Documentación tanto en inglés como en coreano
  3. Reglas de prevención (nginx, httpd, snort, yara)
  4. Cumplimiento de divulgación responsable
Descargar herramienta