Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Reports — Colección curada de informes de investigación en ciberseguridad que cubren análisis de CVE, investigación de exploits, inteligencia de amenazas y seguridad ofensiva de 2023 a 2026. | Kitploit
Herramientas/GitHubGitHub/j4ck3lsyn-gen2/reports
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónAnálisis de MalwareInteligencia de AmenazasSeguridad de Cadena de SuministroPapers e InvestigaciónRed TeamingRespuesta a IncidentesRecursos CuradosExplotación de Binarios
215hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
j4ck3lsyn-gen2/reports

Reports

Colección curada de informes de investigación en ciberseguridad que cubren análisis de CVE, investigación de exploits, inteligencia de amenazas y seguridad ofensiva de 2023 a 2026.

Ver Repositorio

Informes de Investigación en Ciberseguridad e Inteligencia de Amenazas

Este repositorio contiene una colección de informes técnicos, resúmenes de inteligencia de amenazas e investigación de seguridad ofensiva centrados en el panorama de ciberseguridad 2025-2026.

Estructura del Proyecto

Los informes se clasifican mediante el siguiente sistema de prefijos:

  • OS: Seguridad Ofensiva (investigación de exploits, PoCs de laboratorio y tácticas de red team)
  • IS: Seguridad de la Información (inteligencia de amenazas, análisis post-mortem de incidentes y estrategia defensiva)
  • LS: Panorama (tendencias amplias de la industria, proyecciones y conciencia situacional)

Índice de Informes

Informes de 2026

ArchivoTipoDescripción
OS-IS-CVE-2026-58457-07-2026.mdOS/ISRepetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02) Inyección de comandos del sistema operativo sin autenticación
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub RCE mediante acceso con clave compartida
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150 (firmware FL27PB) un desbordamiento de búfer remoto en impresoras multifunción de Epson (especialmente la L14150 FL27PB) al procesar cargas malformadas o sobredimensionadas a través del protocolo de impresión RAW sobre TCP (típicamente el puerto 9100).
OS-IS-CVE-2026-48558-07-2026.mdOS/ISOmisión de autenticación OIDC en SimpleHelp una vulnerabilidad crítica de omisión de autenticación en el software SimpleHelp de Monitoreo y Gestión Remota (RMM).
OS-IS-CVE-2026-6307-07-2026.mdOS/ISInforme de seguridad de V8 (Longinus) Análisis de CVE-2026-6307, apodado "Longinus", una vulnerabilidad crítica en el compilador TurboFan de V8 que afecta la inserción de llamadas de JavaScript a WebAssembly y la fusión de FrameState.
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISLPE ipv6 Análisis del exploit de prueba de concepto (PoC) ipv6_frag_escape publicado en junio de 2026
OS-IS-CHAOS-OP-06-2026.mdOS/ISInforme de Engagement Detalla las operaciones de seguridad ofensiva realizadas contra las Supabase Edge Functions asociadas con la infraestructura chaosfoundry.digital
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISUna mezcla de exploits de Linux Análisis de los recientes DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf y pintheft (no uring_io)
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISInvestigación de Exploitarium: Análisis de los exploits de día cero de Exploitarium. Fuente:

Informes de 2025


Notas de Formato y Sintaxis

Para mantener un alto nivel de claridad técnica, estos informes utilizan estándares de formato específicos. Asegúrate de que tu visor de markdown sea compatible con las siguientes extensiones para obtener la mejor experiencia:

1. Notación Matemática

Varios informes (específicamente la investigación de DDoS y de kernel) utilizan LaTeX/KaTeX para expresar factores de amplificación, flujos de ejecución y proyecciones criptográficas.

  • En línea: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • Bloque: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. Avisos Especializados (Alertas)

Utilizamos avisos de estilo GitHub para resaltar advertencias críticas, especialmente en lo relativo a los límites éticos y legales y a la seguridad en el laboratorio.

root@kitploit:~
> [!WARNING]
> Este documento está autorizado exclusivamente para ejercicios internos de red team dentro de redes de laboratorio aisladas (air-gapped).

> [!NOTE]
> Información generada mediante investigación asistida por A.T.L.A.S.

3. Diagramas Técnicos

Los diagramas de arquitectura y de flujo de ataque se proporcionan en formato ASCII para garantizar la compatibilidad con todos los editores de markdown basados en terminal y en web.

root@kitploit:~
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. Bloques de Código y Diffs

Las muestras de código se proporcionan con resaltado de sintaxis específico del lenguaje. Las muestras ofensivas suelen incluir anotaciones "Production-Quality" para explicar los mecanismos de evasión línea por línea.


Índice Consolidado de CVE

La siguiente tabla resume todas las vulnerabilidades analizadas en los informes de investigación, ordenadas por año.


Seguridad de Laboratorio y Aviso Legal

Todo el contenido de seguridad ofensiva de estos informes es únicamente para fines de investigación académica y defensiva.

Las técnicas descritas —incluidas la explotación a nivel de kernel, el envenenamiento de flujos de trabajo y la amplificación de DDoS— pueden causar daños significativos si se utilizan fuera de entornos controlados. El acceso no autorizado a sistemas informáticos constituye una violación de la legislación internacional.

Autor: J4ck3LSyN Github: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
Asistencia: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)

Descargar herramienta
https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.mdLS/ISPanorama de mediados de 2026: Análisis de la IA agéntica, los ataques a la cadena de suministro de npm (Axios/TanStack) y la brecha de Canvas LMS.
IS-REPORT-05-2026.mdISEnvenenamiento de cadena de suministro y flujos de trabajo: Análisis profundo de TeamPCP, las brechas internas de GitHub y las vulnerabilidades "Dirty Frag" de Linux.
IS-IRAN-APT-03-2026.mdISActualización cibernética de Irán: Cobertura del ataque a Stryker Corporation y de la botnet P2P KadNap.
OS-REFAMPv2-02-2026.mdOSDDoS y botnets: Implementación de ataques de Reflexión/Amplificación y evasión del C2 de la familia Mirai.
IS-LS-PROJECTION-Q1-01-2026.mdLSProyecciones de 2026: Pronósticos de principios de 2026 sobre la infraestructura en la nube y el malware polimórfico.
ArchivoTipoDescripción
OS-IS-BYOVD-11-2025.mdOS/ISInvestigación de kernel: Tácticas de Bring Your Own Vulnerable Driver (BYOVD) y desarrollo de rootkits eBPF de Linux.
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSVulnerabilidades web: Cadenas avanzadas de RCE, Type Confusion en V8 y explotación moderna de GraphQL/SAP.
IS-IRAN-0119-2025.mdISCapacidades iraníes: Visión general integral de las TTP de IRGC/MOIS y su arsenal de malware (MuddyWater, OilRig, etc.).
CVE IDSistema / Producto AfectadoTipo de Vulnerabilidad / DescripciónInforme de Origen
2026
CVE-2026-58457Repetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02)La vulnerabilidad reside en el manejador smacfilter_conf, donde la entrada suministrada por el usuario a través de los parámetros GET name, enable o mac se pasa sin sanitizar a una llamada sprintf(), que posteriormente se ejecuta mediante doSystemCmdComlib(). Un atacante no autenticado puede inyectar comandos de shell arbitrarios y ejecutarlos con privilegios de root en el dispositivo.OS-IS-CVE-2026-58457-07-2026.md
CVE-2026-13768Azure IOT Hubla exposición de una Shared Access Key de nivel propietario permite la ejecución remota de código (RCE) no autenticada contra dispositivos IoT conectadosOS-IS-CVE-2026-13768-07-2026.md
CVE-2026-39027EpsonUn desbordamiento de búfer crítico basado en pila (CWE-121) en el Servicio de Impresión RAW de la EPSON L14150 (firmware FL27PB) (compatible con JetDirect, puerto TCP 9100).OS-IS-CVE-2026-39047-07-2026.md
CVE-2026-48558SimpleHttpUna vulnerabilidad crítica de omisión de autenticación en el software SimpleHelp de Monitoreo y Gestión Remota (RMM). Las versiones afectadas (5.5.15 y anteriores, pre-lanzamientos de 6.0) no verifican la firma criptográfica de los ID Tokens OIDC (JWTs) durante el callback de autenticación.OS-IS-CVE-2026-48558.md
CVE-2026-6307v8Una vulnerabilidad crítica en el compilador TurboFan de V8 que afecta la inserción de llamadas de JavaScript a WebAssembly y la fusión de FrameStateOS-IS-CVE-2026-6307-07-2026.md
CVE-2026-46331act_peditCondición de carrera en la escritura parcial copy-on-write de page-cache en net/sched act_pedit.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-23111nf_tablesUse-after-free en el subsistema nf_tables debido a la falta de reactivación en la ruta de aborto de netlink.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-43503Linux KernalEscalada de privilegios local en el kernel de Linux mediante propagación insuficiente de flags en __pskb_copy_fclone() al clonar socket buffers que transportan fragmentos de page-cache respaldados por archivos y combinados por splicing.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-55200libssh2 <= 1.11.1Desbordamiento de búfer a través del campo packet_length no verificado en el análisis de paquetes SSH2 que conduce a RCEOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-45115MyBB <= 1.8.40Escalada de privilegios mediante comprobaciones de permisos insuficientes en el módulo de gestión de usuarios del Panel de Control de AdministraciónOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-46300Linux KernelFragnesia: omisión del reensamblado XFRM ESP-in-TCPIS-REPORT-05-2026
CVE-2026-43500Linux KernelDirty Frag: corrupción de heap de fragmentos rxrpcIS-REPORT-05-2026
CVE-2026-43284Linux KernelDirty Frag: corrupción de heap en IPsec ESP (esp4/esp6)IS-REPORT-05-2026
CVE-2026-32922OpenClawPath Traversal que conduce a RCE de administradorIS-LS-Q1-Q2-05-2026
CVE-2026-31976GitHub ActionsEnvenenamiento de etiquetas / patrón action.yml con puerta traseraIS-REPORT-05-2026
CVE-2026-28472OpenClawOmisión de autorización en WebSocket GatewayIS-LS-Q1-Q2-05-2026
CVE-2026-27941OpenlitEnvenenamiento del flujo de trabajo mediante pull_request_targetIS-REPORT-05-2026
CVE-2026-27001OpenClawVulnerabilidad de seguridad en IA agénticaIS-LS-Q1-Q2-05-2026
CVE-2026-26327OpenClawDescubrimiento de servicios DNS y omisión del TLS PinIS-LS-Q1-Q2-05-2026
CVE-2026-25593OpenClawVulnerabilidad en framework de IAIS-LS-Q1-Q2-05-2026
CVE-2026-24763OpenClawEscape del sandbox mediante inyección de comandos por PATHIS-LS-Q1-Q2-05-2026
2025
CVE-2025-66478Legacy EncryptionVulnerabilidad criptográfica / riesgo de "Harvest Now, Decrypt Later"IS-LS-PROJECTION-Q1-01-2026
CVE-2025-64446FortiWebPath Traversal hacia RCE de administradorOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-59287Microsoft WSUSRCE no autenticada mediante deserialización .NETOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-57751Citrix NetScaler ADCRCE en ICCP mediante escritura arbitraria de archivosOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-55182React Web FrameworkReact2Shell: ejecución remota de códigoIS-LS-PROJECTION-Q1-01-2026
CVE-2025-53770SharePointWebshell por deserialización de ViewStateOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49844RedisEjecución remota de código por UAF en LuaOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49706Access ControlsCompromiso de identidad / omisión de autenticaciónIS-LS-PROJECTION-Q1-01-2026
CVE-2025-49704Edge DevicesVulnerabilidad de abuso de WMI/PowerShellIS-LS-PROJECTION-Q1-01-2026
CVE-2025-48633Android FrameworkVulnerabilidad de reconocimiento basado en dispositivos móvilesIS-LS-PROJECTION-Q1-01-2026
CVE-2025-42925SAP SRMXSS almacenado que conduce al secuestro de sesiónOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-31324SAP NetWeaverRCE por deserialización en InvokerServletOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-16379SNMP ProtocolDivulgación de información en la gestión de redIS-LS-PROJECTION-Q1-01-2026
CVE-2025-13223Chromium V8Type Confusion que conduce a RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-1316Botnet TargetVector de infección del ciclo de vidaOS-REFAMPv2-02-2026
2024
CVE-2024-50302Linux KernelVulnerabilidad de hiddev utilizada en rootkitsOS-IS-BYOVD-11-2025
CVE-2024-30085Windows KTMKernel Transaction Manager Object Race → UAFOS-IS-BYOVD-11-2025
CVE-2024-30078Windows / dxgkrnlRCE por Wi-Fi mediante corrupción del contexto de GPUOS-IS-BYOVD-11-2025
CVE-2024-24919Check Point GatewaysOmisión de autenticación / divulgación de informaciónIS-IRAN-0119-2025
CVE-2024-21887Pulse Secure / IvantiInyección de comandosIS-IRAN-0119-2025
CVE-2024-21405Intel iGPULectura fuera de límites que conduce a fuga de informaciónOS-IS-BYOVD-11-2025
CVE-2024-6765Windows CLFSManipulación de registros / escritura arbitrariaOS-IS-BYOVD-11-2025
CVE-2024-6047Botnet TargetVector de infección del ciclo de vidaOS-REFAMPv2-02-2026
CVE-2024-4671AMD GPUDesbordamiento de heap en el compilador de shadersOS-IS-BYOVD-11-2025
CVE-2024-3400Palo Alto PanOSInyección de comandos del sistema operativoIS-IRAN-0119-2025
CVE-2024-0085NVIDIA GPUDesbordamiento de heap en nvhda64v.sys → EoP del kernelOS-IS-BYOVD-11-2025
2023
CVE-2023-39780ASUS RoutersVulnerabilidad en dispositivos perimetrales (botnet KadNap)IS-IRAN-APT-03-2026
CVE-2023-3519Citrix NetscalerRCE no autenticadaIS-IRAN-0119-2025
CVE-2023-31083Linux KernelUse-after-free en snd-rawmidiOS-IS-BYOVD-11-2025
CVE-2023-28252Windows CLFSEscalada de privilegios (cadena BYOVD)OS-IS-BYOVD-11-2025
Antes de 2023
CVE-2022-0847Linux KernalDirtyFrag (variante) Vulnerabilidad de escritura en page-cache del kernel de Linux en la ruta de procesamiento de entrada de IPsec ESP.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2022-1388F5 BIG-IPOmisión de autenticación en iControl RESTIS-IRAN-0119-2025
CVE-2021-44228Log4j2Log4Shell RCEIS-IRAN-0119-2025
CVE-2021-21551Dell dbutil_2_3.sysCorrupción de memoria en IOCTL (BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-1732Windows Win32kEscalada de privilegios (accesorio BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-0512Linux KernelEscritura OOB en hiddevOS-IS-BYOVD-11-2025
CVE-2020-36158Linux KernelDesbordamiento de heap en mwifiexOS-IS-BYOVD-11-2025
CVE-2020-5902F5 BIG-IPEjecución remota de código en TMUIIS-IRAN-0119-2025
CVE-2020-1472MS AD / ZeroLogonEscalada de privilegios en Active DirectoryIS-IRAN-0119-2025
CVE-2019-19781Citrix NetscalerPath Traversal / RCEIS-IRAN-0119-2025
CVE-2019-16098MSI RTCore64.sysLectura/escritura arbitraria de MSR (BYOVD)OS-IS-BYOVD-11-2025
CVE-2019-11510Pulse Secure VPNLectura arbitraria de archivosIS-IRAN-0119-2025
CVE-2018-20250WinRARDirectory Traversal (formato ACE)IS-IRAN-0119-2025
CVE-2018-13379Fortinet FortiOSPath Traversal (fuga de credenciales)IS-IRAN-0119-2025
CVE-2017-11882MS OfficeDesbordamiento de búfer en Equation Editor (RCE)IS-IRAN-0119-2025
CVE-2015-2291Intel EthernetLectura/escritura arbitraria del kernel (BYOVD)OS-IS-BYOVD-11-2025