Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
smart-contract-vulnerabilities — Catálogo curado de patrones de vulnerabilidad en contratos inteligentes Solidity con ejemplos categorizados, métodos de prevención y referencias optimizadas para LLM para el desarrollo seguro en Ethereum. | Kitploit
Herramientas/GitHubGitHub/kadenzipfel/smart-contract-vulnerabilities
Análisis Estático de Código (SAST)Análisis de VulnerabilidadesAprendizaje y EducaciónRecursos Curados
GitHubkadenzipfel/smart-contract-vulnerabilities

smart-contract-vulnerabilities

Catálogo curado de patrones de vulnerabilidad en contratos inteligentes Solidity con ejemplos categorizados, métodos de prevención y referencias optimizadas para LLM para el desarrollo seguro en Ethereum.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web
2.5k332hace 6 mesesRevisado por Kitploit

Vulnerabilidades de Contratos Inteligentes

Una colección de vulnerabilidades de contratos inteligentes junto con métodos de prevención.

Consulta /references para referencias optimizadas para LLM.

Control de Acceso

  • Autorización mediante tx.origin
  • Control de Acceso Insuficiente
  • Delegatecall a Destinatario No Confiable
  • Maleabilidad de Firmas
  • Falta de Protección contra Ataques de Replay de Firmas

Matemáticas

  • Desbordamiento y Subdesbordamiento de Enteros
  • Off-By-One
  • Falta de Precisión

Flujo de Control

  • Reentrancia
  • DoS con el Límite de Gas del Bloque
  • DoS con revert (inesperado)
  • Usar msg.value en un Bucle
  • Dependencia del Orden de Transacciones
  • Griefing por Gas Insuficiente

Manejo de Datos

  • Valor de Retorno No Verificado
  • Escritura en Ubicación de Almacenamiento Arbitraria
  • Datos de Retorno Ilimitados
  • Puntero de Almacenamiento No Inicializado
  • Dirección nula inesperada de ecrecover

Lógica Insegura

  • Fuentes Débiles de Aleatoriedad a partir de Atributos de la Cadena
  • Colisión de Hash al usar abi.encodePacked() con Múltiples Argumentos de Longitud Variable
  • Dependencia de Timestamp
  • Llamada de Bajo Nivel Insegura
  • Opcodes No Soportados
  • Datos Privados Sin Cifrar en la Cadena
  • Verificación de Contrato por Tamaño de Código

Calidad de Código

  • Pragma Flotante
  • Versión de Compilador Desactualizada
  • Uso de Funciones Obsoletas
  • Nombre de Constructor Incorrecto
  • Sombreado de Variables de Estado
  • Orden de Herencia Incorrecto
  • Presencia de Variables No Utilizadas
  • Visibilidad por Defecto
  • Incumplimiento de Estándares
  • Violación de Assert
  • Violación de Requirement
Descargar herramienta