
Exploits y archivos de demostración de vulnerabilidades de prueba de concepto del equipo de Hacker House
Exploits y código de prueba de concepto del equipo de Hacker House.| Nombre de archivo | Descripción | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | Bypass de la detección de jailbreak en la gestión de dispositivos móviles AirWatch para IOS | | adobe-psp.tgz | Desbordamiento de búfer de pila de Adobe CoolType SING Table "uniqueName", bypass de PSP (metasploit) | | aix53l-libc.c | Exploit local root del manejo del entorno locale de libc en AIX 5.3L | | aix53l-lquerypv.c | Escalada de privilegios local root de /usr/sbin/lquerypv en AIX 5.3L | | amanda-amstar.txt | Exploit de escalada de privilegios local root de Advanced Maryland Automatic Network Disk Archiver| | amanda-backup.txt | Exploit de escalada de privilegios local root de Advanced Maryland Automatic Network Disk Archiver| | applejack.c | Exploit local root del kernel tty ioctl() en PonyOS 3.0 y anteriores | | asus_B1M_projector_root.png | Inyección remota de comandos root en el proyector ASUS B1M (sin parche) | | BTCPE.txt | Debilidad de acceso root UART de British Telecom Huawei | | charybdis.tgz | Dropper de implantes con exploits de Firefox e IE para Windows y Linux | | cisco-asa-sslbypass.py | Bypass del control de lista de URL Clientless del módulo VPN SSL en Cisco ASA 8.x y anteriores | | cisco-XSS-wget-me.txt | Vulnerabilidad XSS en la interfaz web de Cisco IOS 11.x | | cmd_gpbypass.exe | cmd.exe parcheado para ejecutarse incluso cuando está deshabilitado mediante directiva de grupo | | cpg15x-dirtraversal.txt | Vulnerabilidad de traversal de directorios en Coppermine 1.5.44 y anteriores | | cve-2003-0001.py | Exploit de fuga de información Etherleak CVE-2003-0001.py, corregido silenciosamente en Cisco ASA PSIRT-0669464365 | | CVE-2012-4681.tgz | Exploit remoto polimórfico de Oracle Java SE 7 Update 6 y anteriores (evade PSP) | | CVE-2014-0160.py | Herramienta de prueba de concepto de escaneo masivo de Heartbleed | | cve-2016-1531.sh | Exploit local root de Exim 4.84-3 | | cve-2019-10149.py | Exploit local root de Exim entre 4.87 y 4.91 | | CVE-2020-0601.xdb | Base de datos XCA de claves privadas para exploit de CA de confianza CVE-2020-0601 | | CVE-2020-3950.tgz | Plugin de exploit del troyano EvilOSX para CVE-2020-3950, local root en VMware Fusion 11.5.2 y anteriores | | cve-2025-21204.zip | Archivos de exploit PoC de IIS para la configuración insegura de 'inetpub' cve-2025-21204 | | d3_decimator.txt | Múltiples vulnerabilidades del decimator D3 de SedSystems permiten root remoto | | dllpack.tgz | Exploits MS15-051 / MS15-010 con soporte de carga de DLL reflectiva (modificados a partir de código público) | | drupal-CVE-2014-3660.py | Exploit de Drupal XXE libxml2 Services | | dtappgather-poc.sh | Prueba de concepto de exploit local root de dtappgather (EXTREMEPARR) | | fluttershy.py | Exploit local root del enlazador de tiempo de ejecución de PonyOS 4.0 | | FreeBSD-pftp-dirtraversal.txt | Vulnerabilidad de traversal de directorios en Peters Anonymous FTP para FreeBSD | | getlogin.c | Fuga de información del kernel getlogin() en Tru64 V5.1B y anteriores | | gionight.py | Exploit remoto root de GIO Linux embebido | | gns3super-osx.sh | Exploit local root de GNS-3 OS-X | | goodnight.c | Exploit de denegación de servicio CVE-2010-4165 para kernel Linux 2.6.37 y anteriores | | heartbleed-bin | Exploit de Heartbleed en binario estático (dato curioso: el Gran Colisionador de Hadrones se probó con este código) | | heartbleed.c | Exploit de Heartbleed que usa OpenSSL para cifrar el exploit y pasar desapercibido | | heartbleed-keyscan.py | Exploit de factorización de primos RSA para usar con Heartbleed | | hfirixwfcmd.sh | Inyección remota de comandos posterior a la autenticación en WebForce de SGI IRIX <= 6.5.22 | | hfsunsshdx.tgz | Exploit remoto root de libpam en SunSSH Solaris 10-11.0 x86 CVE-2020-14871 | | hpwhytry.py | Exploit de ejecución remota de comandos en dispositivos embebidos HP XPe | | iis_search.pl | Ataque de traversal de directorios en WebDAV y el servicio de indexación de IIS | | inetutils-telnet.txt | Múltiples implementaciones de telnet basadas en BSD vulnerables a corrupción de memoria. | | iPwn.tgz | Exploit del usuario root predeterminado 'alpine' de IOS para recolectar datos vía SSH | | irix-captest.c | Prueba de concepto de secuestro de capacidades 'eip' en SGI IRIX <= 6.5.22 (SGI XFS) | | irix-ftpd-ls.txt | Escalada de privilegios root de ftpd '/bin/ls' en SGI IRIX <= 6.5.22 | | irix-mediarecorder.txt | Escalada de privilegios CAP_SCHED_MGT 'mediarecorder' en SGI IRIX <= 6.5.22 | | irix-onyx-syssgi.c | Exploit de fuga de información del kernel syssgi() Onyx IP19/IP21/IP25 en SGI IRIX <= 6.5.5 | | irix-rldx.sh | Exploit de creación de archivos del enlazador de tiempo de ejecución en SGI IRIX <= 6.4.x | | irix-runpriv-cap.png | Captura de pantalla de SGI IRIX <= 6.5.x que muestra el exploit de 'capabilities' vía runpriv | | irix-setsockopt.c | Corrupción de mbuf del kernel en SGI IRIX <= 6.5.22 debido a la comparación de signo de enteros | | irix-syssgi-panic.c | Pánico del kernel por puntero nulo syssgi() SGI_ENUMASHS en SGI IRIX <= 6.5.22 | | irix-tapex.c | Exploit de creación arbitraria de archivos root 'tsdaemon' en SGI IRIX <= 6.5.22 | | irssi-irc-fuzzer.pl | Herramienta de fuzzing de clientes IRC como plugin de irssi |