Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploits — CVEs originales, PoCs de exploits y avisos de seguridad con cadenas de vulnerabilidad detalladas, escalada de privilegios y técnicas de escape de contenedores para pruebas de penetración e investigación. | Kitploit
Herramientas/GitHubGitHub/kmkz/exploits
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingComando y ControlAprendizaje y EducaciónDesarrollo de PayloadsEscape de Contenedores
GitHubkmkz/exploits

Exploits

CVEs originales, PoCs de exploits y avisos de seguridad con cadenas de vulnerabilidad detalladas, escalada de privilegios y técnicas de escape de contenedores para pruebas de penetración e investigación.

21668hace 16 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Exploits

CVEs originales, PoCs de exploits y avisos de seguridad
por @kmkz · boffsec-services.com · @kmkz_security


2026

ArchivoObjetivoTipoCVSSv3
CVE-2026-22191-SicuroWeb-ATI-chain.txtSicuroWeb / Beghelli Sicuro24Aviso (cadena de 3 CVE)9.3
CVE-2026-22191-POC.pySicuroWeb / Beghelli Sicuro24PoC (mitmproxy)9.3
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txtVoltronic Power SNMP Web Pro 1.1Aviso (cadena de 2 CVE)10.0
KeyCloak-49220-secret-dump-ato.shKeycloak <= 26.5.6PoC (volcado de secretos de cliente + ATO)8.1
CVE-2026-58455DockwatchLaboratorio + PoC9.8

CVE-2026-22191 - Inyección de plantillas (CWE-79, CWE-1336)
CVE-2026-41468 - Escape de sandbox de AngularJS (CWE-94, CWE-1104)
CVE-2026-41469 - Falta de CSP / persistencia (CWE-693)
-> Cadena: Inyección de plantillas -> escape de sandbox -> persistencia sin CSP -> entrega MITM -> RCE persistente del lado del cliente (SicuroWeb / Beghelli Sicuro24)

CVE-2026-22192 - Bypass de autenticación del lado del cliente mediante localStorage (CWE-306, CWE-284)
CVE-2026-22199 - Path traversal pre-autenticación /etc/shadow disclosure (CWE-22)
-> Cadena: bypass de autenticación + path traversal -> crack de hash -> RCE root por SSH (Voltronic Power SNMP Web Pro 1.1) Publicado el 22 de abril de 2026 - divulgación coordinada de 120 días a través de VulnCheck - no hay parche del proveedor disponible -> Artículo completo

Issue #49220 - Sin CVE - API REST de administración de Keycloak: los secretos de cliente se devuelven en texto plano a los titulares de view-clients (CWE-522, CWE-284)
-> Cadena: token de administrador (brecha asumida) -> volcado de secretos de cliente -> concesión client_credentials -> alcance manage-users -> volcado completo de PII de usuario + ATO persistente mediante restablecimiento de contraseña
-> El secreto persiste hasta que se rota manualmente - la expiración del token de administrador no cierra la ventana
-> Afectado: todas las versiones <= 26.5.6 / Corregido: 26.5.7+ (Sin CVE - 06/01/2026)

CVE-2026-58455 - Ejecución después de redireccionamiento encadenada con inyección de comandos del SO (CWE-698, CWE-78)
-> Cadena: falta exit() después de redirección de autenticación -> estado de sesión no autenticada -> inyección de comandos en composePath -> RCE en contenedor -> compromiso del host a través del socket Docker montado
-> Afectado: Dockwatch <= 0.6.567
-> PR de corrección #135 cerrado sin fusionar; no hay versión parcheada disponible a partir del 21-07-2026
-> Laboratorio, PoC y notas de reproducción


2025

ArchivoObjetivoTipoCVSSv3
CVE-2025-43300-POC.py-PoC-

2020

ArchivoObjetivoTipoCVSSv3
CVE-2020-0796_scan.shWindows SMBv3 (SMBGhost)Escáner-

2019

ArchivoObjetivoTipoCVSSv3
CVE-2019-14251-TEMENOS-T24.txt

PUBLISURE - cadena de exploits: bypass de control de acceso (pre-autenticación) -> SQLi -> subida de archivos sin restricciones RCE -> administrador local
Publicado el 5 de septiembre de 2019


2018

ArchivoObjetivoTipoCVSSv3
CVE-2018-10682 / CVE-2018-10683

CVE-2018-10682/10683 - RCE no autenticado en WildFly mediante acceso anónimo + auto-despliegue de .war
Publicado el 3 de mayo de 2018 - con @Piosky1


2017

ArchivoObjetivoTipoCVSSv3
CVE-2017-5671.txt

2016

CVE-2016-1000300 - Sistema de reservas GRR, bypass de filtro solo de extensión de archivo -> RCE + escalada de privilegios
Publicado el 7 de enero de 2016


2014

ArchivoObjetivoTipoCVSSv3
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txtFireEye MAS 6.4.1Múltiples vulnerabilidades-

Legado

PoCs e investigación más antiguos sin fecha de publicación precisa.


Herramientas

ArchivoLenguajeDescripción
Full-payload-delivery-chain.ps1PowerShellCadena completa de entrega de payload (bypass de AMSI + dropper)
RedisCredentialCollector.pl

Estructura del repositorio

root@kitploit:~
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md

Repositorios relacionados

  • kmkz/Pentesting - Trucos y chuletas de pentesting
  • kmkz/Assembly-language - Fuentes x86/ARM para desarrollo de exploits
  • kmkz/Sources - Código fuente de seguridad ofensiva

Para trabajos profesionales: boffsec-services.com

Descargar herramienta
TEMENOS T24
Aviso
-
PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txtPublisure Hybrid Mail 2.1.2Cadena de 3 vulnerabilidades7.2
WildFly 10.1.2
RCE no autenticado
10.0
CVE-2018-8495.htmlWindows Shell URI handler (Edge/IE 11)RCE de 1 clic-
-
Aviso
-
CVE-2017-5671-Credits.pdf-Créditos-
ArchivoObjetivoTipoCVSSv3
CVE-2016-1000300.txtGRR <= 3.0.0-RC1RCE autenticado mediante bypass de subida de archivos9.9
CVE-2016-6175.txt-Aviso-
cowroot_stable.cLinux kernel (Dirty COW - CVE-2016-5195)LPE-
ArchivoObjetivoLenguaje
BigAnt_Server2.52-RCE.pyBigAnt Server 2.52Python
CodegateCTF_web500.plCodegate CTF Web 500Perl
ForgeZoneCMS_Exploit.plForgeZone CMSPerl
FreeFloatFTP.pyFreeFloat FTP ServerPython
FTPfuzz.pyFTP (fuzzer genérico)Python
SciteBoF_poc.plEditor SciTEPerl
make_3.81_pointer_dereferencing_poc.plGNU Make 3.81Perl
Perl
Cosechador de credenciales basado en monitor Redis