Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Penetration_Testing_POC — POC, EXP, scripts, escalada de privilegios, pequeñas herramientas, etc. relacionados con pruebas de penetración---Acerca de penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms | Kitploit
Herramientas/GitHubGitHub/mr-xn/penetration_testing_poc
Escalada de PrivilegiosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

POC, EXP, scripts, escalada de privilegios, pequeñas herramientas, etc. relacionados con pruebas de penetración---Acerca de penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms

GitHubmr-xn/penetration_testing_poc

Penetration_Testing_POC

Ver RepositorioSitio web
7.4k2.0k64hace 4 díasRevisado por Kitploit
Compartir

Penetration_Testing_POC

Recopilación de POC, scripts, herramientas, artículos y otras técnicas utilizadas en pruebas de penetración, a modo de notas. Se agradecen las aportaciones.

Ten en cuenta que cualquier herramienta puede tener puertas traseras u otros comportamientos anómalos; se recomienda operar siempre en un entorno virtual.

  • Penetration_Testing_POC
  • Usa bien la búsqueda [Ctrl+F] para localizar
  • IOT Device&Mobile Phone
  • Web APP
  • Asistencia para escalada de privilegios
  • PC
  • tools - colección de pequeñas herramientas
  • Artículos/Libros/Tutoriales relacionados
  • Descripción

Usa bien la búsqueda [Ctrl+F] para localizar

IOT Device&Mobile Phone

  • El router awifi Tianyi Skyworth tiene múltiples vulnerabilidades de acceso no autorizado
  • La página de administración del producto WS331a de Huawei tiene una vulnerabilidad CSRF
  • CVE-2019-16313 Vulnerabilidad de fuga de contraseña en el router empresarial Fengwang Hulian v4.31
  • Vulnerabilidad RCE en routers D-Link
  • CVE-2019-13051-Pi-Hole: Inyección de comandos y escalada de privilegios en el software de bloqueo de anuncios del router
  • D-Link DIR-859 - RCE UnAutenticated (CVE-2019–17621)
  • Huawei HG255 Directory Traversal[salto de directorio]|copia de seguridad local
  • D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit)CVE-2019-20215(Metasploit)%20CVE-2019-20215.rb)
  • De Interfaces.d a RCE: investigación de vulnerabilidades en la puerta de enlace IoT Mozilla WebThings
  • Vulnerabilidad de ejecución remota de comandos en routers de la serie Xiaomi (CVE-2019-18370, CVE-2019-18371)
  • Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload: permite reemplazar el firmware sin autenticación)

Web APP- 致远OA_A8_getshell_0day

  • Couch through 2.0 - Vulnerabilidad de divulgación de ruta

  • Cobub Razor 0.7.2 - Vulnerabilidad de Cross-Site Request Forgery (CSRF)

  • joyplus-cms 1.6.0 - Vulnerabilidad CSRF que permite agregar cuentas de administrador

  • MiniCMS 1.10 - Vulnerabilidad CSRF que permite agregar cuentas de administrador

  • Z-Blog 1.5.1.1740 - Vulnerabilidad XSS

  • YzmCMS 3.6 - Vulnerabilidad XSS

  • Cobub Razor 0.7.2 - Adición no autorizada de cuentas de administrador

  • Cobub Razor 0.8.0 - Vulnerabilidad de inyección SQL

  • Cobub Razor 0.8.0 - Vulnerabilidad de divulgación de ruta física

  • 五指CMS 4.1.0 - Vulnerabilidad CSRF que permite agregar cuentas de administrador


Read more

Descargar herramienta
  • cve-2020-8634&cve-2020-8635|Proceso de descubrimiento, análisis y reproducción de la vulnerabilidad de escalada de privilegios en Wing FTP Server 6.2.3|Escalada de privilegios en Wing FTP Server 6.2.5
  • CVE-2020-9374-TP LINK TL-WR849N - RCE
  • CVE-2020-12753: Vulnerabilidad de ejecución de código arbitrario en smartphones LG
  • CVE-2020-12695: Vulnerabilidad de seguridad en UPnP
  • 0day de control remoto en 79 routers Netgear
  • dlink-dir610-exploits-Exploits for CVE-2020-9376 and CVE-2020-9377
  • wacker: conjunto de scripts para realizar ataques de diccionario en línea contra puntos de acceso WPA3
  • CVE-2020-24581: Análisis de la vulnerabilidad de ejecución remota de comandos en D-Link DSL-2888A-dirección original
  • CNVD-2021-14536_Vulnerabilidad de fuga de información de cuentas y contraseñas en el sistema unificado de gestión y auditoría de comportamiento en línea Ruijie RG-UAC
  • CNVD-2021-14544: Hikvision - Vulnerabilidad de lectura arbitraria de archivos en el servidor de gestión de medios de transmisión
  • CNVD-2020-25078: D-link - Fuga de información sensible, permite obtener directamente cuentas y contraseñas para ver la videovigilancia
  • ios-gamed-0day
  • ios-nehelper-wifi-info-0day
  • ios-nehelper-enum-apps-0day
  • iOS 15.0.1 RCE PoC
  • DarkSword-RCE: Explotación de la vulnerabilidad de ejecución remota de código en Apple iOS|darksword-kexploit: Explotación de vulnerabilidades del kernel de Apple iOS|DarkSword: Explotación de vulnerabilidades de Apple iOS
  • CVE-2021-36260: Vulnerabilidad de inyección de comandos en productos Hikvision
  • CVE-2021-33044 y CVE-2021-33045 POC para cámaras Dahua|análisis relacionado|extensión de Chrome para omitir la autenticación
  • CVE-2021-36260: Vulnerabilidad de inyección de comandos en Hikvision|Otro script de explotación para CVE-2021-36260
  • CVE-2021-41653:TP-Link TL-WR840N V5(EU) - RCE%20-%20RCE%20-%20CVE-2021-41653.pdf)
  • DirtyPipe-Android:Dirty Pipe root exploit for Android
  • CVE-2022-30075:Tp-Link Archer AX50 Authenticated RCE
  • NotQuite0day: vulnerabilidades relacionadas con D-Link 1960
  • HuaYuReportRCE: GetShell en el componente Report de Huayu Shuguang
  • IOT_Vul: recopilación de vulnerabilidades relacionadas con IoT
  • CameraHack: escaneo masivo y explotación de vulnerabilidades comunes en cámaras Hikvision, Dahua, etc.
  • CVE-2022-32832: Vulnerabilidad de ejecución de código arbitrario en el kernel por apfs en Apple macOS
  • HookWechatRecall: Demo de interceptación del retiro de mensajes de WeChat mediante la herramienta frida
  • IOT_vuln: repositorio de vulnerabilidades relacionadas con IoT
  • hikvision_CVE-2017-7921_auth_bypass_config_decryptor: descifra los archivos de configuración de Hikvision afectados por CVE-2017-7921
  • CVE-2022-20866: Comprobación de fuga de la clave privada RSA en Cisco Adaptive Security Appliance Software y Firepower Threat Defense Software
  • WLAN-AP-WEA453e RCE: Vulnerabilidad de ejecución remota de comandos en router Samsung
  • Buffer overflow in Xiongmai DVRs|copia de seguridad
  • CVE-2023-27350: RCE causado por un bypass de autenticación en PaperCut NG
  • ivms-8700-0day-poc: Vulnerabilidad de carga arbitraria de archivos en la plataforma de gestión de seguridad integral iVMS-8700 de Hikvision
  • badspin: Vulnerabilidad de referencia de memoria no válida en el kernel de Android
  • HikvisionIVMSGetShell: GetShell en la plataforma de gestión de seguridad integral iVMS de Hikvision
  • iot: Explotación de vulnerabilidades en la serie de routers DIR-816 823g
  • VulIoT: Explotación de vulnerabilidades en la serie de routers DIR-816 823g
  • NsePocsuite-lua: Script de detección de vulnerabilidades en cámaras de red. Nmap (Nse Nmap script engine)
  • Ideas para la investigación de vulnerabilidades en dispositivos
  • Vivotek CC8160: Análisis de reproducción de la vulnerabilidad de desbordamiento de pila en el firmware
  • Investigación de vulnerabilidades del router Xiaomi AX9000 CVE-2023-26315
  • IOT-CVE-2018-17066 (Vulnerabilidad de inyección de comandos en D-Link).html)
  • Herramienta de extracción y descifrado por fuerza bruta del cifrado openssl en firmware IoT
  • Esquema de simulación de firmware para router Xiaomi
  • Configuración de entorno ARM64 con QEMU _ ZIKH26's Blog
  • SSD Advisory - NVMS9000 Information Disclosure - SSD Secure Disclosure
  • DIR-820 CVE-2022-26258: Reproducción de la vulnerabilidad
  • Del análisis de jhttpd a la inyección de comandos del sistema (CVE-2021-46227 - Vulnerabilidad de inyección de comandos en D-Link Di-7200G).html)
  • 2024 RWCTF: RCE en la cámara BC500 de Synology--no autenticada_desbordamiento de pila
  • Extracción manual de firmware del router dd---extracción de firmware del router integrado PoEAC FR100P-AC de Fast
  • NX_Firmware: base de datos de firmware de las distintas versiones de Nintendo Switch
  • vphone-aio: script para ejecutar con un clic un iPhone virtual (vphone) con jailbreak y bootstrap completo instalado
  • AssppJailbroken: herramienta para descifrar los archivos IPA más recientes descargados de App Store, con soporte para ejecutarse en dispositivos iOS con jailbreak y en el simulador de iPhone
  • FirmWire: plataforma de análisis dinámico de sistemas completos para firmware de banda base Samsung Shannon y MediaTek; admite fuzzing, análisis de causa raíz de vulnerabilidades y depuración
  • Podroid: ejecuta contenedores Linux en teléfonos Android sin necesidad de root; inicia una máquina virtual Alpine Linux basada en QEMU y proporciona un runtime de contenedores Podman completo
  • PrismSpace: administrador de doble instancia de aplicaciones basado en el perfil de trabajo (managed profile) de Android
  • Tsec-Salon: materiales de las ediciones anteriores del salón de seguridad de Tencent|BLACKHAT_Asia2026: recopilación de materiales de las ponencias de Black Hat Asia 2026|Java Ghost Bits - PDF de la ponencia de Black Hat Asia 2026 (Ghost Bits: truncamiento de bits altos)|GBitsTools: herramienta de ataque Ghost Bits (Python GUI/CLI)|GbitsGen: herramienta de generación de caracteres Ghost Bits|ghost-bits-lab: máquina objetivo interactiva de laboratorio de seguridad Ghost Bits (Java)
  • CVE-2026-34908-check: herramienta de detección de bypass de autenticación y ejecución remota de código (RCE) no autorizada en UniFi OS Server | análisis técnico relacionado: Popping Root on UniFi OS Server
  • Colección de XSS de DomainMod

  • GreenCMS v2.3.0603 - Vulnerabilidad CSRF que permite obtener webshell & agregar cuentas de administrador

  • yii2-statemachine v2.x.x - Vulnerabilidad XSS

  • maccms_v10 - Vulnerabilidad CSRF que permite agregar cuentas arbitrarias

  • LFCMS 3.7.0 - Vulnerabilidad CSRF que permite agregar cuentas de usuario o de administrador arbitrarias

  • Finecms_v5.4 - Vulnerabilidad CSRF que permite modificar la contraseña de la cuenta de administrador

  • Amazon Kindle Fire HD (3rd Generation) - Vulnerabilidad de denegación de servicio en el controlador del kernel内核驱动拒绝服务漏洞.md)

  • Metinfo-6.1.2 - Vulnerabilidades XSS & inyección SQL

  • Hucart cms v5.7.4 - Vulnerabilidad CSRF que permite agregar cuentas de administrador arbitrarias

  • indexhibit cms v2.1.5 - Getshell mediante edición directa de archivos PHP

  • S-CMS Sistema de construcción de sitios empresariales versión PHP v3.0 - CSRF en el backend que permite agregar cuentas con privilegios de administrador

  • S-CMS PHP v3.0 - Vulnerabilidad de inyección SQL

  • MetInfoCMS 5.X - Colección de vulnerabilidades GETSHELL

  • MetInfo7.5.0 Auditoría de código (inyección SQL en el backend + comparación de tipo débil de md5).pdf.pdf)

  • discuz ml RCE - Herramienta de detección de vulnerabilidades

  • thinkphp5 - Defecto del framework que provoca ejecución remota de código

  • FineCMS_v5.0.8 - Dos vectores de getshell

  • Struts2_045 - Detección masiva de vulnerabilidades | Escaneo de recolección de buscadores

  • thinkphp5 - Ejecución de comandos

  • typecho - Vulnerabilidad de deserialización

  • CVE-2019-10173 Xstream 1.4.10 - Ejecución remota de código

  • IIS/CVE-2017-7269-Echo-PoC

  • CVE-2019-15107 Webmin RCE

  • thinkphp5 rce - Herramienta de detección de vulnerabilidades RCE

  • thinkphp5_RCE - Colección

  • thinkphp3.X-thinkphp5.x

  • Colección de análisis de vulnerabilidades históricas de ThinkPHP

  • CVE-2019-11510

  • Redis(<=5.0.5) RCE

  • Redis 4.x/5.x RCE(RCE mediante replicación maestro-esclavo)

  • Generación de archivos so de módulos maliciosos de Redis para ejecutar comandos mediante RCE por replicación maestro-esclavo|Artículo relacionado

  • RedisWriteFile: escribe archivos sin pérdida mediante la replicación maestro-esclavo de Redis; se puede utilizar para escribir archivos binarios sin pérdida como EXE, DLL, LNK en plataformas Windows y OS en Linux

  • Serie WeblogicScanLot: herramienta de detección masiva de vulnerabilidades de Weblogic

  • TongWeb EJB - Herramienta de explotación y plugin | TongwebPlugin

  • jboss_CVE-2017-12149

  • Wordpress - Denegación de servicio (DoS) - CVE-2018-6389

  • Webmin Remote Code Execution (authenticated)-CVE-2019-15642

  • CVE-2019-16131 OKLite v1.2.25 - Vulnerabilidad de subida arbitraria de archivos

  • CVE-2019-16132 OKLite v1.2.25 - Vulnerabilidad de eliminación arbitraria de archivos

  • CVE-2019-16309 FlameCMS 3.3.5 - Vulnerabilidad de inyección SQL en el inicio de sesión del backend

  • CVE-2019-16314 indexhibit cms v2.1.5 - Reinstalación que permite el getshell

  • 泛微OA - Sistema de gestión: script de explotación de la vulnerabilidad RCE

  • CVE-2019-16759 vBulletin 5.x 0day pre-auth RCE exploit

  • zentao-getshell: ZenTao 8.2 - 9.2.1 Getshell desde el frontend

  • 泛微 e-cology OA - Vulnerabilidad de inyección SQL en el frontend

  • Joomla-3.4.6-RCE

  • Easy File Sharing Web Server 7.2 - Desbordamiento de búfer GET (SEH).md)

  • Construcción de ASMX para evadir las restricciones del WAF y lograr la ejecución de comandos (aplicable a entornos ASP.NET)

  • CVE-2019-17662-ThinVNC 1.0b1 - Authentication Bypass

  • CVE-2019-16278andCVE-2019-16279-about-nostromo-nhttpd

  • CVE-2019-11043-PHP - Vulnerabilidad de ejecución remota de código en PHP

  • ThinkCMF - Colección completa de vulnerabilidades

  • CVE-2019-7609-kibana: ejecución remota de código no autorizada en versiones anteriores a 6.6.0

  • ecologyExp.jar - Lectura del archivo de configuración de base de datos del sistema 泛微 ecology OA

  • freeFTP1.0.8-'PASS' - Desbordamiento de búfer remoto

  • rConfig v3.9.2 - Vulnerabilidad RCE

  • apache_solr_rce

  • CVE-2019-7580 thinkcmf-5.0.190111 - Ejecución de código por escritura arbitraria de archivos en el backend

  • Apache Flink - Ejecución remota de código mediante subida arbitraria de paquetes Jar

  • Jwt_Tool - Herramienta para verificar, forjar, escanear y manipular JWT(JSON Web Tokens)

  • cve-2019-17424 nipper-ng_0.11.10 - Desbordamiento de búfer remoto con PoC

  • CVE-2019-12409_Apache_Solr RCE

  • Shiro RCE (Padding Oracle Attack)

  • CVE-2019-19634-class.upload.php <= 2.0.4 - Subida arbitraria de archivos

  • Apache Solr RCE via Velocity Template Injection

  • CVE-2019-10758-mongo-express before 0.54.0 is vulnerable to Remote Code Execution

  • CVE-2019-2107-Android - POC de RCE al reproducir videos(versiones Android 7.0, 7.1.1, 7.1.2, 8.0, 8.1, 9.0)

  • CVE-2019-19844-Django - Vulnerabilidad de restablecimiento de contraseña(versiones afectadas: Django master branch, Django 3.0, Django 2.2, Django 1.11)

  • CVE-2019-17556-unsafe-deserialization-in-apache-olingo(Vulnerabilidad de deserialización en Apache Olingo, afecta: versiones 4.0.0 a 4.6.0)

  • ZZCMS201910 SQL Injections|ZZCMS201910 - Auditoría de código

  • WDJACMS1.5.2 - Vulnerabilidad de inyección de plantillas

  • CVE-2019-19781-Remote Code Execution Exploit for Citrix Application Delivery Controller and Citrix Gateway

  • CVE-2019-19781.nse---use Nmap check Citrix ADC Remote Code Execution

  • Cliente MySQL - Expansión de la cadena de ataque de lectura arbitraria de archivos

  • CVE-2020-5504-phpMyAdmin - Inyección (requiere inicio de sesión)-Otra reproducción de esta vulnerabilidad

  • CVE-2020-5509 - Car Rental Project 1.0 - Vulnerabilidad de ejecución remota de código

  • CryptoAPI PoC CVE-2020-0601|Otro PoC para CVE-2020-0601

  • New Weblogic RCE (CVE-2020-2546、CVE-2020-2551) CVE-2020-2546|Análisis de RCE en el componente principal WLS de WebLogic(CVE-2020-2551)|CVE-2020-2551-Weblogic IIOP - EXP de deserialización

  • CVE-2020-5398 - RFD(Reflected File Download) Attack for Spring MVC

  • PHPOK v5.3&v5.4 getshell | phpok V5.4.137 - Análisis de getshell desde el frontend | [PHPOK 4.7 - De la inye## Relacionado con la asistencia para la escalada de privilegios

  • windows-kernel-exploits: colección de vulnerabilidades de escalada de privilegios en Windows (Windows XP - Windows 10/Server 2019)

  • Notas sobre escalada de privilegios por desbordamiento en Windows/Copia local + mapa mental de escalada de privilegios en Linux y Windows

  • Mapa mental de persistencia común en Windows

  • CVE-2019-0803: herramienta de escalada de privilegios por vulnerabilidad Win32k (Windows 7/8/10, Server 2008/2012/2016/2019)

  • Dirty COW: vulnerabilidad de escalada de privilegios en Linux (CVE-2016-5195, Linux kernel 2.6.22 - 4.8.2)-reverse_dirty: código modificado de escalada de Dirty COW que permite escribir contenido arbitrario en cualquier archivo|linux_dirty: código modificado de escalada de Dirty COW que permite escribir contenido arbitrario en cualquier archivo y elimina la interacción|dirtycow-mem: código fuente en C del exploit Dirty COW-Artículo-Copia de seguridad-Copia de seguridad 1|CVE-2016-5195: herramienta de explotación de Dirty COW para Android implementada por timwr

  • Bypass de antivirus para RAT: de principiante a la práctica — lista blanca (113)|远控免杀从入门到实践之白名单(113个)总结篇.pdf

  • Escalada de privilegios en Linux - CVE-2019-13272: vulnerabilidad de escalada local de privilegios a root en el kernel de Linux con PTRACE_TRACEME (Linux kernel < 5.1.17, arquitectura aarch64)

  • Herramienta de un clic para la detección auxiliar de escalada de privilegios en Linux

  • Inyección de scripts de PowerShell directamente en procesos para evadir las restricciones sobre powershell.exe

  • CVE-2020-2696 – Local privilege escalation via CDE dtsession

  • CVE-2020-0683: escalada de privilegios mediante el servicio “Installer service” de MSI de Windows (Windows 7/8.1/10, Server 2008/2012/2016/2019)

  • Herramienta auxiliar de escalada de privilegios en sudo de Linux: busca vulnerabilidades en la configuración de privilegios de sudo

  • Escalada de privilegios en Windows - CVE-2020-0668: vulnerabilidad de escalada local de privilegios en Windows Service Tracing (Windows 10 ≥ build 1903 usa UsoDllLoader; Windows < build 1903 usa diaghub)

  • Escalada en Linux: PoC de UAF de XFRM del kernel de Linux (kernels 3.x - 5.x); se puede probar si no se ha parcheado antes de enero de 2020

  • linux-kernel-exploits: colección de vulnerabilidades de escalada de privilegios en la plataforma Linux (cubre versiones de kernel de Linux 2.4 - 5.x)

  • Script Perl de detección auxiliar de escalada de privilegios en Linux|Script bash de detección auxiliar de escalada de privilegios en Linux|Unix-PrivEsc: colección de escalada de privilegios para sistemas Unix locales

  • CVE-2020-0796 - exploit LPE de Windows SMBv3 #SMBGhost (Windows 10 version 1903/1909)|【Escalada en Windows】Exploit LPE de Windows SMBv3, versión compilada .exe|SMBGhost_RCE_PoC: exploit de ejecución remota de código|Reproducción de la vulnerabilidad Windows_SMBv3_RCE_CVE-2020-0796|CVE-2020-0796

  • getAV: herramienta de comparación de procesos de antivirus de Windows, versión de archivo único

  • 【Herramienta de escalada de privilegios en Windows】Windows 7 a Windows 10 / Server 2019|Versión modificada para Cobalt Strike que permite obtener una sesión con privilegios de system|RoguePotato: otra herramienta de escalada de privilegios en Windows

  • 【Herramienta de escalada de privilegios en Windows】Versión modificada de SweetPotato para ejecutar comandos desde una webshell|Versión compilada localmente|Haz clic para descargar o guarda como con el botón derecho|SweetPotato_webshell下执行命令版.pdf|Versión modificada de JuicyPotato: se puede usar desde webshell|JuicyPotatoNG: otro juicypotato|DCOMPotato: Some Service DCOM Object and SeImpersonatePrivilege abuse.|GodPotato: herramienta de escalada de privilegios tipo patata para Windows 2012 - Windows 2022

  • 【Bypass de UAC】Bypass de UAC en Windows 8.1 y 10 abusando de WinSxS en "dccw.exe"

  • 【Escalada en Windows】CVE-2018-8120 Exploit para Win2003 Win2008 WinXP Win7

  • 【Escalada en Windows Windows 10 y Server 2019】PrintSpoofer: abuso de privilegios de suplantación en Windows 10 y Server 2019|Reproducción de pipePotato, para usar junto con el artículo|Escalada de privilegios en Windows BadPotato: probado con éxito en Windows 2012-2019 y 8-10 con todos los parches

  • 【Escalada en Windows】Gran recopilación de escalada de privilegios en Windows

  • 【Escalada en Windows】CVE-2020-1048 | PrintDemon: vulnerabilidad de escalada local de privilegios que afecta a todas las versiones de Windows publicadas desde 1996 (Windows NT 4)

  • 【Bypass de UAC en Windows】UACME: herramienta que integra más de 60 métodos de bypass de UAC (Windows 7 - Windows 11; cada método se aplica a un rango de builds distinto)

  • CVE-2020–1088: análisis de la vulnerabilidad de escalada local de privilegios por eliminación arbitraria de archivos en Windows wersvc.dll

  • 【Escalada en Windows】CVE-2019-0863: exploit de escalada de privilegios provocado por el mecanismo de informes de errores de Windows (Windows 7/8.1/10, Server 2008/2012/2016/2019)

  • 【Escalada en Windows Windows 7/Server 2008 R2】CVE-2020-1066-EXP

  • 【Escalada en Windows】CVE-2020-0787-EXP-ALL-WINDOWS-VERSION: exploit de escalada de privilegios aplicable a todas las versiones de Windows|CVE-2020-0787: escalada de privilegios con salida (echo)|CVE-2020-0787_CNA: archivo de escalada de privilegios CVE-2020-0787 para Cobalt Strike

  • 【Escalada en Windows Windows 7/8.1/10, Server 2008/2012/2016/2019】CVE-2020-1054: PoC de la vulnerabilidad de escalada de privilegios en Win32k|CVE-2020-1054-POC

  • 【Escalada en Linux】Resumen sencillo de la escalada de privilegios en Linux

  • 【Escalada en Windows】wesng: script auxiliar de escalada de privilegios en Windows (Windows XP - Windows 11, compatible con todas las versiones de Server)|Windows-Exploit-Suggester: otro script Python auxiliar de escalada de privilegios en Windows

  • 【Escalada en Windows】dazzleUP es una herramienta que ayuda a los profesionales de pruebas de penetración a escalar privilegios y permite buscar superficies de ataque en sistemas Windows. La herramienta consta de dos partes de comprobación: comprobación de exploits y comprobación de configuraciones erróneas. (Comprobación de vulnerabilidades: Windows 10 build 1809/1903/1909/2004; comprobación de configuración: todas las versiones de Windows)

  • 【Escalada en Windows】KernelHub: colección de escalada de privilegios en Windows de las últimas dos décadas (Windows 2000 - 2023)

  • 【Escalada en Windows】Priv2Admin: herramienta de escalada de privilegios en Windows

  • 【Escalada en Windows Windows 7/10 x64】Uso de un controlador vulnerable de Gigabyte para cargar un controlador malicioso y escalar privilegios o eliminar antivirus con protección a nivel de controlador|Dirección de respaldo

  • 【Escalada en Windows】byeintegrity-uac: bypass de UAC mediante el secuestro de un DLL ubicado en la caché de imágenes local (Windows 7 build 7600 hasta la versión más reciente)

  • 【Escalada en Windows Windows 10/11, Server 2019/2022】InstallerFileTakeOver: PoC de la vulnerabilidad de escalada local de privilegios en Windows Installer

  • 【Escalada en Linux】CVE-2021-4034: vulnerabilidad de escalada de privilegios en Linux Polkit pkexec (todas las distribuciones principales de Linux, polkit < 0.120)|PwnKit: cve-2021-4034, permite obtener un shell interactivo o ejecutar un solo comando|cve-2021-4034: versión de ejecución de un solo comando|CVE-2021-4034-NoGCC: optimización sencilla de CVE-2021-4034 para entornos objetivo sin gcc ni make instalados

  • 【Escalada en Windows Windows 10 20H2 (build 19042)】CVE-2022-21882: LPE de win32k para evadir CVE-2021-1732|Otra herramienta de escalada de privilegios CVE-2022-21882

  • 【Escalada en Windows】CVE-2022-21999: vulnerabilidad de escalada de privilegios en la impresora de Windows, compatible con todas las versiones de escritorio de Windows (esta vulnerabilidad es la secuela de Printnightmare, la vulnerabilidad de escalada de privilegios en impresoras del año pasado)

  • 【Escalada en Windows】CVE-2022-29072: vulnerabilidad de inyección de comandos en la página de ayuda de 7-Zip (7-Zip 21.07, Windows)

  • PEASS-ng: herramienta de detección de escalada de privilegios, compatible con Windows y Linux

  • 【Escalada en Linux】LinEnum: script de verificación de escalada de privilegios en Linux

  • 【Escalada en Windows】sam-the-admin: escalada de privilegios en el dominio con CVE-2021-42278 y CVE-2021-42287 (entorno de dominio Active Directory, antes del parche de noviembre de 2021)

  • 【Escalada en Windows】KrbRelayUp: escalada de privilegios en el dominio (entorno AD predeterminado sin firma LDAP obligatoria; escalada universal sin parches)

  • 【Escalada en Windows Windows 10 21H1】Auto-Elevate: escalada a privilegios de system mediante bypass de UAC y suplantación de tokens

  • 【Escalada en Linux】CVE-2021-4204: escalada local de privilegios en eBPF del kernel de Linux (Linux kernel 5.8 - 5.16)

  • 【Escalada en Linux】CVE-2022-23222: escalada local de privilegios en eBPF del kernel de Linux (Linux kernel 5.15.0 - 5.15.20)