Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Shockwave-OSS — Colección curada de consejos de bug bounty, one-liners y flujos de trabajo de automatización para reconocimiento, fuzzing y explotación web, con plantillas privadas de nuclei y conclusiones de informes de HackerOne. | Kitploit
Herramientas/GitHubGitHub/gal-nagli/shockwave-oss
ReconocimientoAnálisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónEvasión de WAFSeguridad WebFuzzingPruebas de PenetraciónDetección de SecretosEnumeración de SubdominiosAprendizaje y EducaciónRecursos Curados
7531357hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubgal-nagli/shockwave-oss

Shockwave-OSS

Colección curada de consejos de bug bounty, one-liners y flujos de trabajo de automatización para reconocimiento, fuzzing y explotación web, con plantillas privadas de nuclei y conclusiones de informes de HackerOne.

Ver Repositorio
Compartir

BountyTricks

Compartiendo consejos y trucos de Bug Bounty con la comunidad, incluyendo, entre otros, automatización, one liners y pensamientos útiles

Temario

💂‍♂️ Varios

Validador de Regex

Generador de homógrafos

Shodan-Scripts

Cabeceras HTTP

Tipos MIME

Proxies inversos

Writeups

Contrabando de peticiones HTTP

  • Reconocimiento local de Github - uso: gitsecrets “word” | gf pattern
root@kitploit:~
gitsecrets(){
{ find .git/objects/pack/ -name "*.idx"|while read i;do git show-index < "$i"|awk '{print $2}';done;find .git/objects/ -type f|grep -v '/pack/'|awk -F'/' '{print $(NF-1)$NF}'; }|while read o;do git cat-file -p $o;done|grep -E "$1"
}
  • ffuf en muchos archivos
root@kitploit:~
ffuf -u URL/FUZZ -w allipstoffuf:URL -w ~/.config/wordlists/envpath:FUZZ -maxtime 300 -t 500 -c -v

💂‍♂️ Plantillas privadas de Nuclei

  • Plantilla de Nuclei para SSRF: Alimenta endpoints para sondear automáticamente la interacción SSRF. El módulo intenta obtener una interacción simple en la entrada proporcionada y luego añade parámetros de consulta SSRF comunes a la petición original.

Ejemplo:

root@kitploit:~
echo "https://checkout.stripe.com/api/color?image_url=" | nuclei -t ssrf.yaml 

nuclei_ssrf

Consejos y trucos del mundo real

  • Bypass de WAF cambiando el esquema:
root@kitploit:~
http://web.com/?XSSendpoint ===> no WAF
https://web.com/?XSSendpoint ===> WAF implemented

Reconocimiento de subdominios

Dominios raíz

  • Google Dorks:
root@kitploit:~
Root Domains - "org" subsidiaries
intext: credit company
  • Amass
root@kitploit:~
1. Get company's ASN numbers - amass intel -org DoD
2. Turn ASN numbers into CIDR - whois -h whois.radb.net -- "-i origin $asn" | grep -Eo "([0-9.]+){4}/[0-9]+" | sort -u >> $recondir/cidr
3. Get TLDS from ASN - amass intel -asn $asn
4. Get TLDS from whois data - amass intel -whois -d TLD (facebook.com)
5. Get TLDS from CIDR - amass intel -cidr xxxxxx/23
  • De CIDR a nombres de host
root@kitploit:~
prips 144.160.32.0/19 | hakrevdns  -d | httpx -title -status-code -follow-redirects

💂‍ Análisis de informes divulgados de H1

  • ReDoS en endpoint de la API GraphQL - Bomba Regex para paralizar la CPU del servidor.
root@kitploit:~
Takeaway : FUZZ with certain characters such as \u0000 to try and trigger ReGeX verbose errors
  • Truco del ticket - pudo registrarse con [email protected], el sistema creaba tickets de soporte al enviar un correo a [email protected], y la verificación de correo llegaba a su cuenta.
root@kitploit:~
Takeaway: If a company won't require email address verification and will automatically generate support tickets, try and sign up with [email protected]
  • CSRF debido a que authenticity_token no se validaba - El authenticity_token tenía un valor fijo que no se validaba, lo que llevaba a ser vulnerable a CSRF -> toma de control de la organización en shopify.
root@kitploit:~
Takeaway: whenever authenticity_token is presented on requests validate if the value is being processed in the back-end.
  • DOS a nivel de aplicación con payload manipulado - El parámetro "name" en una petición POST se bloqueaba al suministrar (((((()0))))) como entrada.
root@kitploit:~
Takeaway: try (((((()0))))) when fuzzing post requests.
  • IDOR en la cookie steam id - Utilizar una petición POST con el valor de la cookie steamid de la víctima realizaba la acción en nombre de la víctima.
root@kitploit:~
Takeaway: Swap identifyable cookie values between lateral accounts.
  • Fuga de credenciales en repositorio público de Bitbucket
root@kitploit:~
Takeaway: Look through org's public repos for Bitbucket content
  • RCE en Java mediante el parámetro "month" de una petición POST - El parámetro month era vulnerable a inyección de código con el siguiente payload: 1${T(java.lang.System).getenv()}
root@kitploit:~
Takeaway: When Fuzzing java application to try and insert code injection queries like ${T(java.lang.System).getenv()}
  • Toma de control de SSO añadiendo un espacio final - Añadir un espacio final al nombre de la organización hacía que se recortara cada vez que el usuario intentaba autenticarse.
root@kitploit:~
Takeaway: When supplying org name check what is the behaviour with adding " " (space) on it's name
  • Envenenamiento de caché por cabecera Host para DOS añadiendo el número de puerto
root@kitploit:~
Takeaway: Tampering with the host header with situations who involve caching, can append port to the host to cause DOS
  • Clave de acortador de enlaces de Firebase API expuesta en archivo JS
root@kitploit:~
Takeaway: Go through the "main.slug.js" files and look for API Keys, this one looks like the google maps one (AI....)
  • Bucket S3 abierto revela todas las imágenes subidas
root@kitploit:~
Takeaway: Look for websites who has bucket like https://s3.amazonaws.com/BUCKETNAME and try to run aws s3 ls BUCKETNAME
  • Restablecer cualquier contraseña debido a la ausencia de límite de tasa en OTP de 6 dígitos
root@kitploit:~
Takeaway: Check each step of reset password phase who might not be protected with rate limiting, this could even be a third step after clicking an email, allowing to skip phase 2.
  • La contraseña de administrador estaba expuesta en el archivo fuente de JavaScript
root@kitploit:~
Takeaway: on Admin / custom made login panels check the source code to determine if there are some leaks including password.
  • SSRF a través del parámetro image

  • SQLI mediante el parámetro GET "features" - bypass de WAF

root@kitploit:~
Takeaway: %27||/**/(case%20when(/*%c3*/length/*%c3*/(user)=5)then/**/(1)else(1/0)end)||%27
  • Redirección abierta en el flujo de OAuth
root@kitploit:~
Takeaway: Change the scope parameter to arbitrary file and see if the redirect_url will redirect to external domain

Descargo de responsabilidad

Algunos de los one liners o datos presentados pueden haber sido tomados de otros repositorios y fueron modificados por mí; aquí solo comparto cosas que uso regularmente o que he encontrado en el último año. Si encuentras aquí algo creado originalmente por ti, avísame y te daré crédito.

Descargar herramienta