Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit_mitigations — Base de conocimiento de mitigaciones de exploits disponibles en numerosos sistemas operativos, arquitecturas, aplicaciones y versiones. | Kitploit
Herramientas/GitHubGitHub/nccgroup/exploit_mitigations
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónRecursos CuradosExplotación de Binarios
GitHubnccgroup/exploit_mitigations

exploit_mitigations

Base de conocimiento de mitigaciones de exploits disponibles en numerosos sistemas operativos, arquitecturas, aplicaciones y versiones.

Ver Repositorio
927993hace 2 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mitigaciones de explotación

El objetivo es listar las mitigaciones de explotación añadidas a lo largo del tiempo en varios sistemas operativos, software, librerías o hardware. Resulta útil saber si una vulnerabilidad determinada es fácilmente explotable o no según las mitigaciones de explotación existentes.

Un ejemplo es el siguiente:


Tabla de contenidos

  • Objetivos compatibles
  • Motivaciones
  • ¿Mi entorno actual tiene la mitigación X?
  • Palabras finales

Objetivos compatibles

Actualmente soportamos los siguientes sistemas operativos:

  • Microsoft Windows
  • Linux
  • Google Android
  • Apple iPhone OS (iOS)
  • OpenBSD
FreeBSD
  • Oracle Solaris
  • y el siguiente software:

    • Mozilla Firefox
    • Microsoft Edge
    • Google Chrome
    • Microsoft Office

    y las siguientes librerías:

    • glibc
    • Microsoft .NET Framework

    y el siguiente hardware:

    • ARM

    Motivaciones

    Se ha vuelto un desafío seguir cuándo se añaden ciertas mitigaciones en una actualización y/o se retroportan a algunas versiones anteriores de varios software y hardware.

    A veces, el contenido en línea queda obsoleto debido a cambios en las mitigaciones y puede ser difícil mantenerse al día. Además, es fácil olvidar después de un corto tiempo si no trabajas en un software/hardware específico.

    Hemos estado llenando este vacío rastreando todas las mitigaciones en tablas resumen que contienen los nombres de las mitigaciones y enlazando a referencias en línea para obtener información técnica sobre ellas.

    La información compartida ha demostrado ser útil durante varios años para los desarrolladores de exploits.

    ¿Mi entorno actual tiene la mitigación X?

    Esta es una pregunta común que cualquier desarrollador de exploits puede tener al intentar desarrollar un exploit para un objetivo determinado.

    Por ejemplo, supongamos que quieres explotar un controlador del kernel de Windows en Windows 7 x64 que contiene un error de desreferencia de puntero NULL del kernel. ¿Es explotable?

    Revisando nuestra tabla, leemos que la "mitigación de página NULL" se introdujo en "Windows 8 de 32/64 bits y se retroportó a Vista+ de 64 bits". Ahora sabemos que depende de si nuestro objetivo Windows 7 x64 está actualizado o no, más precisamente, podemos centrarnos en averiguar qué KB introduce esta mitigación y verificar nuestro objetivo contra esa KB.

    Palabras finales

    Aceptamos pull requests, así que siéntete libre de hacerlo :)

    También tenemos otros objetivos en nuestro pipeline privado, así que comunícate si estás interesado en otro en particular :)

    Descargar herramienta