Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Reports — Colección curada de informes de investigación en ciberseguridad que cubren análisis de CVE, investigación de exploits, inteligencia de amenazas y seguridad ofensiva de 2023 a 2026. | Kitploit
Herramientas/GitHubGitHub/j4ck3lsyn-gen2/reports
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónAnálisis de MalwareInteligencia de AmenazasSeguridad de Cadena de SuministroPapers e InvestigaciónRed TeamingRespuesta a IncidentesRecursos CuradosExplotación de Binarios
2121hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubj4ck3lsyn-gen2/reports

Reports

Colección curada de informes de investigación en ciberseguridad que cubren análisis de CVE, investigación de exploits, inteligencia de amenazas y seguridad ofensiva de 2023 a 2026.

Ver Repositorio

Informes de Investigación en Ciberseguridad e Inteligencia de Amenazas

Este repositorio contiene una colección de informes técnicos, resúmenes de inteligencia de amenazas e investigación de seguridad ofensiva centrados en el panorama de ciberseguridad 2025-2026.

Estructura del Proyecto

Los informes se clasifican mediante el siguiente sistema de prefijos:

  • OS: Seguridad Ofensiva (investigación de exploits, PoCs de laboratorio y tácticas de red team)
  • IS: Seguridad de la Información (inteligencia de amenazas, análisis post-mortem de incidentes y estrategia defensiva)
  • LS: Panorama (tendencias amplias de la industria, proyecciones y conciencia situacional)

Índice de Informes

Informes de 2026

ArchivoTipoDescripción
OS-IS-CVE-2026-58457-07-2026.mdOS/ISRepetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02) Inyección de comandos del sistema operativo sin autenticación
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub RCE mediante acceso con clave compartida
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150 (firmware FL27PB) un desbordamiento de búfer remoto en impresoras multifunción de Epson (especialmente la L14150 FL27PB) al procesar cargas malformadas o sobredimensionadas a través del protocolo de impresión RAW sobre TCP (típicamente el puerto 9100).
OS-IS-CVE-2026-48558-07-2026.mdOS/ISOmisión de autenticación OIDC en SimpleHelp una vulnerabilidad crítica de omisión de autenticación en el software SimpleHelp de Monitoreo y Gestión Remota (RMM).
OS-IS-CVE-2026-6307-07-2026.mdOS/ISInforme de seguridad de V8 (Longinus) Análisis de CVE-2026-6307, apodado "Longinus", una vulnerabilidad crítica en el compilador TurboFan de V8 que afecta la inserción de llamadas de JavaScript a WebAssembly y la fusión de FrameState.
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISLPE ipv6 Análisis del exploit de prueba de concepto (PoC) ipv6_frag_escape publicado en junio de 2026
OS-IS-CHAOS-OP-06-2026.mdOS/ISInforme de Engagement Detalla las operaciones de seguridad ofensiva realizadas contra las Supabase Edge Functions asociadas con la infraestructura chaosfoundry.digital
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISUna mezcla de exploits de Linux Análisis de los recientes DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf y pintheft (no uring_io)
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISInvestigación de Exploitarium: Análisis de los exploits de día cero de Exploitarium. Fuente: https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.mdLS/ISPanorama de mediados de 2026: Análisis de la IA agéntica, los ataques a la cadena de suministro de npm (Axios/TanStack) y la brecha de Canvas LMS.
IS-REPORT-05-2026.mdISEnvenenamiento de cadena de suministro y flujos de trabajo: Análisis profundo de TeamPCP, las brechas internas de GitHub y las vulnerabilidades "Dirty Frag" de Linux.
IS-IRAN-APT-03-2026.mdISActualización cibernética de Irán: Cobertura del ataque a Stryker Corporation y de la botnet P2P KadNap.
OS-REFAMPv2-02-2026.mdOSDDoS y botnets: Implementación de ataques de Reflexión/Amplificación y evasión del C2 de la familia Mirai.
IS-LS-PROJECTION-Q1-01-2026.mdLSProyecciones de 2026: Pronósticos de principios de 2026 sobre la infraestructura en la nube y el malware polimórfico.

Informes de 2025

ArchivoTipoDescripción
OS-IS-BYOVD-11-2025.mdOS/ISInvestigación de kernel: Tácticas de Bring Your Own Vulnerable Driver (BYOVD) y desarrollo de rootkits eBPF de Linux.
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSVulnerabilidades web: Cadenas avanzadas de RCE, Type Confusion en V8 y explotación moderna de GraphQL/SAP.
IS-IRAN-0119-2025.mdISCapacidades iraníes: Visión general integral de las TTP de IRGC/MOIS y su arsenal de malware (MuddyWater, OilRig, etc.).

Notas de Formato y Sintaxis

Para mantener un alto nivel de claridad técnica, estos informes utilizan estándares de formato específicos. Asegúrate de que tu visor de markdown sea compatible con las siguientes extensiones para obtener la mejor experiencia:

1. Notación Matemática

Varios informes (específicamente la investigación de DDoS y de kernel) utilizan LaTeX/KaTeX para expresar factores de amplificación, flujos de ejecución y proyecciones criptográficas.

  • En línea: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • Bloque: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. Avisos Especializados (Alertas)

Utilizamos avisos de estilo GitHub para resaltar advertencias críticas, especialmente en lo relativo a los límites éticos y legales y a la seguridad en el laboratorio.

> [!WARNING]
> Este documento está autorizado exclusivamente para ejercicios internos de red team dentro de redes de laboratorio aisladas (air-gapped).

> [!NOTE]
> Información generada mediante investigación asistida por A.T.L.A.S.

3. Diagramas Técnicos

Los diagramas de arquitectura y de flujo de ataque se proporcionan en formato ASCII para garantizar la compatibilidad con todos los editores de markdown basados en terminal y en web.

[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. Bloques de Código y Diffs

Las muestras de código se proporcionan con resaltado de sintaxis específico del lenguaje. Las muestras ofensivas suelen incluir anotaciones "Production-Quality" para explicar los mecanismos de evasión línea por línea.


Índice Consolidado de CVE

La siguiente tabla resume todas las vulnerabilidades analizadas en los informes de investigación, ordenadas por año.

Descargar herramienta