Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploits — exploits and proof-of-concept vulnerability demonstration files from the team at Hacker House | Kitploit
Herramientas/GitHubGitHub/hackerhouse-opensource/exploits
Embedded Systems SecurityPrivilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringFuzzingMobile SecurityCurated ResourcesBinary Exploitation
GitHubhackerhouse-opensource/exploits
469121hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

exploits

exploits and proof-of-concept vulnerability demonstration files from the team at Hacker House

Ver RepositorioSitio web

Exploits

Exploits y código de prueba de concepto del equipo de Hacker House.| Nombre de archivo | Descripción | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | Bypass de la detección de jailbreak en la gestión de dispositivos móviles AirWatch para IOS | | adobe-psp.tgz | Desbordamiento de búfer de pila de Adobe CoolType SING Table "uniqueName", bypass de PSP (metasploit) | | aix53l-libc.c | Exploit local root del manejo del entorno locale de libc en AIX 5.3L | | aix53l-lquerypv.c | Escalada de privilegios local root de /usr/sbin/lquerypv en AIX 5.3L | | amanda-amstar.txt | Exploit de escalada de privilegios local root de Advanced Maryland Automatic Network Disk Archiver| | amanda-backup.txt | Exploit de escalada de privilegios local root de Advanced Maryland Automatic Network Disk Archiver| | applejack.c | Exploit local root del kernel tty ioctl() en PonyOS 3.0 y anteriores | | asus_B1M_projector_root.png | Inyección remota de comandos root en el proyector ASUS B1M (sin parche) | | BTCPE.txt | Debilidad de acceso root UART de British Telecom Huawei | | charybdis.tgz | Dropper de implantes con exploits de Firefox e IE para Windows y Linux | | cisco-asa-sslbypass.py | Bypass del control de lista de URL Clientless del módulo VPN SSL en Cisco ASA 8.x y anteriores | | cisco-XSS-wget-me.txt | Vulnerabilidad XSS en la interfaz web de Cisco IOS 11.x | | cmd_gpbypass.exe | cmd.exe parcheado para ejecutarse incluso cuando está deshabilitado mediante directiva de grupo | | cpg15x-dirtraversal.txt | Vulnerabilidad de traversal de directorios en Coppermine 1.5.44 y anteriores | | cve-2003-0001.py | Exploit de fuga de información Etherleak CVE-2003-0001.py, corregido silenciosamente en Cisco ASA PSIRT-0669464365 | | CVE-2012-4681.tgz | Exploit remoto polimórfico de Oracle Java SE 7 Update 6 y anteriores (evade PSP) | | CVE-2014-0160.py | Herramienta de prueba de concepto de escaneo masivo de Heartbleed | | cve-2016-1531.sh | Exploit local root de Exim 4.84-3 | | cve-2019-10149.py | Exploit local root de Exim entre 4.87 y 4.91 | | CVE-2020-0601.xdb | Base de datos XCA de claves privadas para exploit de CA de confianza CVE-2020-0601 | | CVE-2020-3950.tgz | Plugin de exploit del troyano EvilOSX para CVE-2020-3950, local root en VMware Fusion 11.5.2 y anteriores | | cve-2025-21204.zip | Archivos de exploit PoC de IIS para la configuración insegura de 'inetpub' cve-2025-21204 | | d3_decimator.txt | Múltiples vulnerabilidades del decimator D3 de SedSystems permiten root remoto | | dllpack.tgz | Exploits MS15-051 / MS15-010 con soporte de carga de DLL reflectiva (modificados a partir de código público) | | drupal-CVE-2014-3660.py | Exploit de Drupal XXE libxml2 Services | | dtappgather-poc.sh | Prueba de concepto de exploit local root de dtappgather (EXTREMEPARR) | | fluttershy.py | Exploit local root del enlazador de tiempo de ejecución de PonyOS 4.0 | | FreeBSD-pftp-dirtraversal.txt | Vulnerabilidad de traversal de directorios en Peters Anonymous FTP para FreeBSD | | getlogin.c | Fuga de información del kernel getlogin() en Tru64 V5.1B y anteriores | | gionight.py | Exploit remoto root de GIO Linux embebido | | gns3super-osx.sh | Exploit local root de GNS-3 OS-X | | goodnight.c | Exploit de denegación de servicio CVE-2010-4165 para kernel Linux 2.6.37 y anteriores | | heartbleed-bin | Exploit de Heartbleed en binario estático (dato curioso: el Gran Colisionador de Hadrones se probó con este código) | | heartbleed.c | Exploit de Heartbleed que usa OpenSSL para cifrar el exploit y pasar desapercibido | | heartbleed-keyscan.py | Exploit de factorización de primos RSA para usar con Heartbleed | | hfirixwfcmd.sh | Inyección remota de comandos posterior a la autenticación en WebForce de SGI IRIX <= 6.5.22 | | hfsunsshdx.tgz | Exploit remoto root de libpam en SunSSH Solaris 10-11.0 x86 CVE-2020-14871 | | hpwhytry.py | Exploit de ejecución remota de comandos en dispositivos embebidos HP XPe | | iis_search.pl | Ataque de traversal de directorios en WebDAV y el servicio de indexación de IIS | | inetutils-telnet.txt | Múltiples implementaciones de telnet basadas en BSD vulnerables a corrupción de memoria. | | iPwn.tgz | Exploit del usuario root predeterminado 'alpine' de IOS para recolectar datos vía SSH | | irix-captest.c | Prueba de concepto de secuestro de capacidades 'eip' en SGI IRIX <= 6.5.22 (SGI XFS) | | irix-ftpd-ls.txt | Escalada de privilegios root de ftpd '/bin/ls' en SGI IRIX <= 6.5.22 | | irix-mediarecorder.txt | Escalada de privilegios CAP_SCHED_MGT 'mediarecorder' en SGI IRIX <= 6.5.22 | | irix-onyx-syssgi.c | Exploit de fuga de información del kernel syssgi() Onyx IP19/IP21/IP25 en SGI IRIX <= 6.5.5 | | irix-rldx.sh | Exploit de creación de archivos del enlazador de tiempo de ejecución en SGI IRIX <= 6.4.x | | irix-runpriv-cap.png | Captura de pantalla de SGI IRIX <= 6.5.x que muestra el exploit de 'capabilities' vía runpriv | | irix-setsockopt.c | Corrupción de mbuf del kernel en SGI IRIX <= 6.5.22 debido a la comparación de signo de enteros | | irix-syssgi-panic.c | Pánico del kernel por puntero nulo syssgi() SGI_ENUMASHS en SGI IRIX <= 6.5.22 | | irix-tapex.c | Exploit de creación arbitraria de archivos root 'tsdaemon' en SGI IRIX <= 6.5.22 | | irssi-irc-fuzzer.pl | Herramienta de fuzzing de clientes IRC como plugin de irssi | | jackrabbit.tgz | Exploit del navegador Naenara de RedStar OS 3.0 | | jdwp-exploit.txt | Explotación de Java JDWP para ejecución remota de código | | Kronos.tgz | Exploit de Java Signed Applet y herramienta de gestión web | | lbreakout-exploit.c | Exploit PoC de lbreakout2 para ARM (disminuye privilegios) | | leehseinloong.cpp | Exploit de Sudoku2 escrito para Lee Hsien Loong. (PM de .sg) | | linux-ia32.c | Exploit x86_64 de la emulación ia32entry del kernel Linux 2.6.32 | | lotus_exp.py | Exploit remoto de Lotus Domino IMAP4 Server Release 6.5.4 para win2k | | mikrotik-jailbreak.txt | Exploit de jailbreak 'telnet' en Mikrotik 6.40 y anteriores | | mirc-DoS-Script.ini | Script IRC de denegación de servicio para mIRC 6.12 y 6.11 | | mobileiron0day.txt | Exploit local root de MobileIron Virtual Smartphone Platform | | MobileIronBypass.tgz | Bypass de la detección de jailbreak de la gestión de dispositivos móviles MobileIron | | MsTelnetServer_NTLM_Guest.txt | Exploit de bypass de la restricción de acceso de invitado MS-TNAP de Microsoft Telnet Server | | MsTelnetServer_NTLM_MutualAuth_ConfigIssue | Problema de configuración de la autenticación mutua NTLM de Microsoft Telnet Server | | mulftpdos.zip | Exploit de denegación de servicio en asm para Serv-U / G6 / WarFTPD | | neogeox.txt | Jailbreak de la consola de juegos NeoGeo Gold X mediante shell root UART | | NetBSD-sa-2016-003-howto-abuse-cpp.png | PoC de exploit local root de calendar en NetBSD 6.1.5 | | openbsd-0day-cve-2018-14665.sh | Exploit local root de Xorg en OpenBSD 6.4 | | prdelka-vs-AEP-smartgate.c | Exploit de descarga arbitraria de archivos en AEP Smartgate V4.3B | | prdelka-vs-APPLE-chpass.sh | Exploit de creación arbitraria de archivos chpass en OS-X 10.6.3 y anteriores | | prdelka-vs-APPLE-ptracepanic.c | Pánico del kernel por el manejo de mutex de ptrace() en OS-X 10.6.1 y anteriores | | prdelka-vs-BSD-ptrace.tar.gz | Exploit local root de ptrace() en NetBSD 2.1 | | prdelka-vs-CISCO-httpdos.zip | Exploit de denegación de servicio HTTP en Cisco IOS 12.2 y anteriores | | prdelka-vs-CISCO-vpnftp.c | Exploit remoto FTP de Cisco VPN Concentrator 3000 | | prdelka-vs-GNU-adabas2.txt | Inyección SQL y traversal de directorios en Adabas D 13.01 | | prdelka-vs-GNU-adabas.c | Exploit local root de Adabas D 13.01 en Linux | | prdelka-vs-GNU-chpasswd.c | Exploit local root del plugin Change_passwd de SquirrelMail 3.1 y anteriores | | prdelka-vs-GNU-citadel.tar.gz | Exploit de ejecución remota de código en Citadel SMTP 7.10 y anteriores | | prdelka-vs-GNU-exim.c | Exploit local root de host_aton() en Exim 4.43-r2 y anteriores (Linux) | | prdelka-vs-GNU-lpr.c | Exploit local root de desbordamiento de pila en Slackware 1.01 (Linux) | | prdelka-vs-GNU-mbsebbs.c | Exploit local root de mbse-bbs 0.70.0 y anteriores (Linux) | | prdelka-vs-GNU-peercast.c | Exploit remoto root de PeerCast v0.1216 (Linux) | | prdelka-vs-GNU-sudo.c | Exploit local root de condición de carrera en sudo 1.6.8p9 (Linux) | | prdelka-vs-GNU-tin.c | Exploit local root de Slackware 1.01 (Linux) | | prdelka-vs-HPUX-libc.c | Exploit local root de libc en HP-UX 11.11 y anteriores (hppa) | | prdelka-vs-HPUX-swask.c | Exploit local root de cadena de formato swask en HP-UX 11.11 y anteriores (hppa) | | prdelka-vs-HPUX-swmodify.c | Exploit local root de swmodify en HP-UX 11.11 y anteriores (hppa) | | prdelka-vs-HPUX-swpackage.c | Exploit local root de swpackage en HP-UX 11.11 y anteriores (hppa) | | prdelka-vs-http-fuzz.tar.gz | Herramienta de fuzzing HTTP y ejemplo de vulnerabilidad en Savant 3.1 | | prdelka-vs-LINUS-fchown.tar | Exploit de propiedad de archivos fchown() en kernel Linux 2.4.x/2.6.6 y anteriores | | prdelka-vs-MISC-massftp.tar.gz | Herramienta de explotación FTP de escaneo masivo | | prdelka-vs-MS-hotmail.txt | Vulnerabilidad de bypass de autenticación de Microsoft Hotmail | | prdelka-vs-MS-IE-6.0.2800.1106.XPSP1.rar | Exploit IFRAME de Internet Explorer 6.0 para Windows XP | | prdelka-vs-MS-rshd.tar.gz | Exploit remoto del daemon RSH de Windows 1.8 y anteriores | | prdelka-vs-MS-winzip.c | Exploit de WinZip 10.0.7245 Win32 y anteriores (el que enfureció a CERT) | | prdelka-vs-SCO-enable | Exploit local root de enable en SCO OpenServer 5.0.7 | | prdelka-vs-SCO-netwarex.c | Exploit local 'lp' de impresión netware en SCO OpenServer 5.0.7 | | prdelka-vs-SCO-ptrace.c | Exploit local root de la emulación del kernel Linux de ptrace() en SCO Unixware 7.1.3 | | prdelka-vs-SCO-tcpdos | Exploit de denegación de servicio TCP RST en SCO OpenServer 5.0.7 | | prdelka-vs-SCO-termshx.c | Exploit local con gid 'auth' de termsh en SCO OpenServer 5.0.7 | | prdelka-vs-SGI-xrunpriv | Exploit local root de runpriv en SGI IRIX 6.5 | | prdelka-vs-SUN-sysinfo.c | Fuga de información de memoria del kernel local sysinfo() en Solaris 10 | | prdelka-vs-SUN-telnetd.c | Exploit remoto de in.telnetd de Solaris 8.0 y 7.0 (sparc) | | prdelka-vs-SUN-virtualbox.sh | Exploit local root de Sun VirtualBox 3.0.6 | | prdelka-vs-THC-vmap | Exploit DoS de THC vmap | | prdelka-vs-UNIX-permissions.tar.gz | Exploit genérico de permisos de archivos UNIX en directorios | | r00t2.tgz | Kernel Linux 2.6.29 ptrace_attach() portado a ARM para 'google phone' | | rainbowdash.tgz | Exploit local root del cargador ELF del kernel en PonyOS 3.0 y anteriores | | rarity.c | Exploit local root de permisos de archivos VFS en PonyOS 3.0 | | raspbian.txt | Vulnerabilidades de Raspbian para el sgid 'games' | | redstar2.0-localroot.png | Exploit de escalada de privilegios local root de RedStar OS 2.0 | | redstar3.0-localroot.png | Exploit de escalada de privilegios local root de RedStar OS 3.0 | | rshx.c | Exploit de rsh - inyecta comandos vía rsh | | rsshellshock.py | Exploit shellshock de BEAM y RSSMON del servidor RedStar OS | | s7300cpustart.py | Comando de inicio de CPU del PLC Siemens S7-300 | | s7300stop.py | Comando de parada de CPU del PLC Siemens S7-300 | | shoryuken.c | Exploit local root de condición de carrera ptrace_attach() en kernel Linux 2.6.29 | | skyexp.py | Fuga de información e inyección remota de comandos en el router Sagem F@ST 2504 de Sky 1.5 | | smartmaildos.tgz | Exploits de denegación de servicio POP3 y SMTP de Smartmail 10.x (en ASM) | | sp-email.py | Exploit de enumeración de nombres de usuario de SharePoint | | spiltmilk.c | Exploit de fuga de información serial_core TIOCGICOUNT en kernel Linux 2.6.37-rc1 y anteriores | | ssh-dsa1024-rsa2048-keys-CVE-2008-0166.tgz | Claves SSH inseguras 'prng' de Debian SSH (publicadas durante los disturbios de Mánchester) | | sun-su-bug.txt | Vulnerabilidad local de puntero NULL en 'su' de Solaris 10 CVE-2010-3503 | | systemd-run-tty.txt | Vulnerabilidad de asignación insegura de pty en systemd | | telnet_term_0day.py | Caída remota por opciones IAC malformadas en múltiples telnet.c basados en BSD | | timecrime.c | Extensiones de marca de tiempo TCP, exploit de fuga de información (timecrime) de RFC1323/RFC7323| | trendmicro_IWSVA_shellshock.py | Exploit shellshock de TrendMicro InterScan Web Security Virtual Appliance | | UNICOS-cray.txt | Vulnerabilidades local root de Cray UNICOS 9.0 y PoC de shellcode | | vncscan.py | Escáner de bypass de autenticación de RealVNC CVE-2006-2369 | | vxlgiobye.py | Exploit de ejecución remota de comandos en VXL Gio Linux | | w32-fps.txt | Exploit de Microsoft Frontpage Personal WebServer ver 3.0.2.926 | | w32-grpconv.txt | Desbordamiento de búfer de grpconv.exe en Windows XP SP1 | | w32-netcat.tgz | Exploit de desbordamiento de búfer de 'netcat' para Windows 98 | | w32-netcat.txt | Advisory de desbordamiento de búfer de 'netcat' para Windows 98 | | w32-progman.txt | Desbordamiento de búfer de 'progman' en Windows XP | | winnuke2011.sh | Falla de denegación de servicio ICMP refCount MS11-083 en Win7/Vista/2008 | | wysewig.py | Exploit de ejecución remota de comandos SYSTEM en Wyse embedded XP | | xclm-exploit.c | Exploit local root de Microchip XC (Linux) (instalado por asistentes a DEF CON 26) | | zte-emode.txt | Exploit LPE android.uid.system de Emode.APK en ZTE Blade Vantage Z839 |Estos archivos están disponibles bajo la licencia BSD de 3 cláusulas.

Descargar herramienta