Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
security-research — Security Research | Kitploit
Herramientas/GitHubGitHub/mirchr/security-research
Password CrackingPrivilege EscalationVulnerability AnalysisExploitationWeb SecurityPenetration TestingRed TeamingCurated Resources
GitHubmirchr/security-research

security-research

Security Research

Ver Repositorio
9426hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Investigación de Seguridad

Una colección de archivos relacionados con mi investigación personal de seguridad. Contenido adicional se publicará en mi blog https://blog.mirch.io.

Herramientas

HerramientaDescripción
openssldir_checkUtilidad de Windows para comprobar rutas potencialmente inseguras utilizadas por el parámetro de compilación OPENSSLDIR en bibliotecas OpenSSL
ssscache2johnConvierte archivos de caché LDAP de SSSD al formato de John The Ripper
DumpTompcatSessionsVolcar sesiones de Tomcat mediante JMX

Vulnerabilidades

  • CVE-2025-32463 - Vulnerabilidad de elevación de privilegios en Sudo. PoC: CVE-2025-32463-sudo-chwoot.sh. Análisis detallado: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

  • CVE-2020-3950 - Vulnerabilidad de elevación de privilegios en VMware Fusion. PoC: CVE-2020-3950.sh.

  • CVE-2019-19954 - Vulnerabilidad de elevación de privilegios en Signal Desktop para Windows. Análisis detallado: https://blog.mirch.io/signal-desktop-windows-lpe

  • CVE-2019-3466 - Escalada de privilegios en PostgreSQL de Debian / Ubuntu mediante pg_ctlcluster. CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh. Análisis detallado: https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation. Aviso de Debian: DSA-4568. Aviso de Ubuntu: 4194-1

  • CVE-2019-12571 - Sobrescritura arbitraria de archivos en PIA para macOS. CVE-2019-12571.txt.

  • CVE-2019-12572 - Escalada de privilegios en PIA para Windows: motor OpenSSL malicioso. CVE-2019-12572.txt. Tutorial: https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/

  • CVE-2019-12573 - Sobrescritura arbitraria de archivos en PIA para Linux y macOS. CVE-2019-12573.txt.

Descargar herramienta
  • CVE-2019-12574 - Escalada de privilegios en PIA para Windows: inyección de DLL. Análisis detallado: CVE-2019-12574.txt.

  • CVE-2019-12575 - Escalada de privilegios en PIA para Linux y macOS: inyección de objetos compartidos. CVE-2019-12575.txt.

  • CVE-2019-12576 - Escalada de privilegios en PIA para macOS: ruta de búsqueda no confiable. CVE-2019-12576.txt.

  • CVE-2019-12577 - Escalada de privilegios en PIA para macOS: umask inseguro. CVE-2019-12577.txt.

  • CVE-2019-12578 - Escalada de privilegios en PIA para Linux: inyección de argumentos. CVE-2019-12578.txt.

  • CVE-2019-12579 - Escalada de privilegios en PIA para Linux y macOS: inyección de comandos. CVE-2019-12579.txt.

  • CVE-2019-6617 - Escalada de privilegios de Resource Administrator en F5 BIG-IP. CVE-2019-6617.txt. Aviso de F5: https://support.f5.com/csp/article/K38941195

  • CVE-2019-6724 - Escalada de privilegios en Barracuda VPN Client en Linux y macOS. PoC: CVE-2019-6724.sh. Análisis detallado: CVE-2019-6724: Escalada de privilegios en Barracuda VPN Client en Linux y macOS. Notas de la versión de Barracuda VPN Client

  • CVE-2018-1792.sh - IBM MQ puede permitir que un atacante ejecute un ataque de escalada de privilegios en una máquina local. PoC: CVE-2018-1792.sh. Análisis detallado: CVE-2018-1792 – Escalada de privilegios en IBM MQ: diversión con RUNPATH. Aviso de IBM: ibm10734447

  • CVE-2018-15332 - Vulnerabilidad de toma arbitraria de archivos en el cliente F5 BIG-IP APM para Linux y macOS. Análisis detallado: CVE-2018-15332.txt. Aviso de F5: K12130880

  • CVE-2018-5529, CVE-2018-5546 - Vulnerabilidad del cliente F5 BIG-IP APM para Linux y macOS. Análisis detallado: CVE-2018-5529.txt. Avisos de F5: K52171282, K54431371

  • CVE-2018-18629 - Escalada de privilegios en Linux mediante keybase-redirector. PoC: CVE-2018-18629.sh. Análisis detallado: CVE-2018-18629: Escalada de privilegios en Keybase Linux. Aviso de Keybase: Escalada de privilegios local en Linux mediante keybase-redirector (KB002)

  • CVE-2018-19788 - PolicyKit (también conocido como polkit) 0.115 que permite a un usuario con un uid mayor que INT_MAX ejecutar con éxito cualquier comando systemctl. PoC: CVE-2018-19788.sh. Análisis detallado: CVE-2018-19788 PoC – polkit: manejo incorrecto de un usuario con uid > INT_MAX que conduce a la omisión de autenticación. Artículo de The Hacker News: ¡Advertencia! Los usuarios de Linux sin privilegios con UID > INT_MAX pueden ejecutar cualquier comando

  • CVE-2018-18556 - Escalada de privilegios en VyOS mediante sudo pppd para usuarios operadores. PoC: CVE-2018-18556.sh. Análisis detallado: CVE-2018-18556 – Escalada de privilegios en VyOS mediante sudo pppd para usuarios operadores. Aviso: El nivel de "operador" se ha demostrado inseguro y se eliminará en las próximas versiones