Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
labs — Laboratorios de vulnerabilidades para análisis de seguridad | Kitploit
Herramientas/GitHubGitHub/nixawk/labs
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRecursos CuradosLabs y Práctica
GitHubnixawk/labs

labs

Laboratorios de vulnerabilidades para análisis de seguridad

Ver Repositorio
1.2k4374hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Descargar herramienta
NameDescription
CVE-2015-5531Vulnerabilidad de salto de directorio en Elasticsearch anterior a 1.6.1 permite a atacantes remotos leer archivos arbitrarios mediante vectores no especificados relacionados con llamadas a la API de snapshot.
CVE-2016-1909Fortinet FortiAnalyzer anterior a 5.0.12 y 5.2.x anterior a 5.2.5; FortiSwitch 3.3.x anterior a 3.3.3; FortiCache 3.0.x anterior a 3.0.8; y FortiOS 4.1.x anterior a 4.1.11, 4.2.x anterior a 4.2.16, 4.3.x anterior a 4.3.17 y 5.0.x anterior a 5.0.8 tienen una frase de contraseña codificada para la cuenta Fortimanager_Access, lo que permite a atacantes remotos obtener acceso administrativo mediante una sesión SSH.
CVE-2016-10225El controlador sunxi-debug en el kernel heredado 3.4 de Allwinner para dispositivos H3, A83T y H8 permite a usuarios locales obtener privilegios de root enviando "rootmydevice" a /proc/sunxi_debug/sunxi_debug.
CVE-2016-3087Apache Struts 2.3.20.x anterior a 2.3.20.3, 2.3.24.x anterior a 2.3.24.3 y 2.3.28.x anterior a 2.3.28.1, cuando la invocación dinámica de métodos (Dynamic Method Invocation) está habilitada, permite a atacantes remotos ejecutar código arbitrario mediante vectores relacionados con un operador ! (signo de exclamación) en el plugin REST.
CVE-2016-4338El script de configuración de parámetros de usuario de mysql (userparameter_mysql.conf) en el agente de Zabbix anterior a 2.0.18, 2.2.x anterior a 2.2.13 y 3.0.x anterior a 3.0.3, cuando se usa con un shell distinto de bash, permite a atacantes dependientes del contexto ejecutar código arbitrario o comandos SQL mediante el parámetro mysql.size.
CVE-2016-5195Condición de carrera en mm/gup.c en el kernel de Linux 2.x hasta 4.x anterior a 4.8.3 permite a usuarios locales obtener privilegios aprovechando el manejo incorrecto de una característica de copia en escritura (COW) para escribir en una asignación de memoria de solo lectura, explotado activamente en octubre de 2016, también conocido como "Dirty COW".
CVE-2016-6277NETGEAR R6250 anterior a 1.0.4.6.Beta, R6400 anterior a 1.0.1.18.Beta, R6700 anterior a 1.0.1.14.Beta, R6900, R7000 anterior a 1.0.7.6.Beta, R7100LG anterior a 1.0.0.28.Beta, R7300DST anterior a 1.0.0.46.Beta, R7900 anterior a 1.0.1.8.Beta, R8000 anterior a 1.0.3.26.Beta, D6220, D6400, D7000 y posiblemente otros enrutadores permiten a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en la información de ruta hacia cgi-bin/.
CVE-2016-6415La implementación del servidor IKEv1 en Cisco IOS 12.2 hasta 12.4 y 15.0 hasta 15.6, IOS XE hasta 3.18S, IOS XR 4.3.x y 5.0.x hasta 5.2.x, y PIX anterior a 7.0 permite a atacantes remotos obtener información sensible de la memoria del dispositivo mediante una solicitud de negociación de Asociación de Seguridad (SA), también conocido como Bug IDs CSCvb29204 y CSCvb36055 o BENIGNCERTAIN.
CVE-2016-7124ext/standard/var_unserializer.c en PHP anterior a 5.6.25 y 7.x anterior a 7.0.10 maneja incorrectamente ciertos objetos no válidos, lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado mediante datos serializados manipulados que conducen a (1) una llamada a __destruct o (2) una llamada a un método mágico.
CVE-2017-0199Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1 permiten a atacantes remotos ejecutar código arbitrario mediante un documento manipulado, también conocido como "Vulnerabilidad de ejecución remota de código en Microsoft Office/WordPad con Windows API".
CVE-2017-1000353Jenkins versiones 2.56 y anteriores, así como 2.46.1 LTS y anteriores, son vulnerables a una ejecución remota de código no autenticada. Una vulnerabilidad de ejecución remota de código no autenticada permitía a los atacantes transferir un objeto Java SignedObject serializado a la CLI de Jenkins, que se deserializaba usando un nuevo ObjectInputStream, omitiendo el mecanismo de protección existente basado en listas negras. Estamos corrigiendo este problema añadiendo SignedObject a la lista negra. También estamos adaptando el nuevo protocolo CLI HTTP de Jenkins 2.54 a LTS 2.46.2, y dejando obsoleto el protocolo CLI basado en remoting (es decir, serialización Java), deshabilitándolo por defecto.
CVE-2017-12615Al ejecutar Apache Tomcat 7.0.0 a 7.0.79 en Windows con PUT HTTP habilitado (por ejemplo, estableciendo el parámetro de inicialización readonly de Default a false), era posible subir un archivo JSP al servidor mediante una solicitud especialmente manipulada. Este JSP podía ser solicitado y cualquier código que contuviera sería ejecutado por el servidor.
CVE-2017-17411Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Linksys WVBR0 WVBR0. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro del portal de administración web. El problema radica en la falta de validación adecuada de los datos del usuario antes de ejecutar una llamada al sistema. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código con privilegios de root. Fue ZDI-CAN-4892.
CVE-2017-5135Ciertos dispositivos Technicolor tienen una omisión del control de acceso SNMP, posiblemente relacionada con una personalización del ISP en algunos casos. El Technicolor (anteriormente Cisco) DPC3928SL con firmware D3928SL-P15-13-A386-c3420r55105-160127a podía ser alcanzado por cualquier cadena de comunidad SNMP desde Internet; además, se puede escribir en la MIB porque proporciona propiedades de escritura, también conocido como Stringbleed. NOTA: el repositorio de GitHub string-bleed/StringBleed-CVE-2017-5135 no es una referencia válida a partir del 27-04-2017; contiene código de caballo de Troya que supuestamente explota esta vulnerabilidad.
CVE-2017-5638El analizador Jakarta Multipart en Apache Struts 2 2.3.x anterior a 2.3.32 y 2.5.x anterior a 2.5.10.1 tiene un manejo incorrecto de excepciones y generación de mensajes de error durante intentos de carga de archivos, lo que permite a atacantes remotos ejecutar comandos arbitrarios mediante una cabecera HTTP Content-Type, Content-Disposition o Content-Length manipulada, como se explotó activamente en marzo de 2017 con una cabecera Content-Type que contenía una cadena #cmd=.
CVE-2017-5689Un atacante de red no privilegiado podría obtener privilegios de sistema en SKUs de gestiónabilidad Intel aprovisionadas: Intel Active Management Technology (AMT) e Intel Standard Manageability (ISM). Un atacante local no privilegiado podría aprovisionar funciones de gestiónabilidad obteniendo privilegios de red no privilegiados o de sistema local en SKUs de gestiónabilidad Intel: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) e Intel Small Business Technology (SBT).
CVE-2017-7494Samba desde la versión 3.5.0 y anterior a 4.6.4, 4.5.10 y 4.4.14 es vulnerable a una vulnerabilidad de ejecución remota de código, lo que permite a un cliente malicioso subir una biblioteca compartida a un recurso compartido con permisos de escritura y luego hacer que el servidor la cargue y ejecute.
CVE-2017-8464Windows Shell en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a usuarios locales o atacantes remotos ejecutar código arbitrario mediante un archivo .LNK manipulado, que no se maneja correctamente durante la visualización de iconos en Windows Explorer o cualquier otra aplicación que analice el icono del acceso directo. También conocida como "Vulnerabilidad de ejecución remota de código LNK".
CVE-2017-9791El plugin Struts 1 en Apache Struts 2.3.x podría permitir la ejecución remota de código mediante un valor de campo malicioso pasado en un mensaje sin procesar a ActionMessage.
CVE-2018-4407Apple iOS 11 y anteriores, Apple macOS High Sierra, hasta 10.13.6 inclusive, Apple macOS Sierra, hasta 10.12.6 inclusive, Apple OS X El Capitan y anteriores. Se permite un desbordamiento de búfer en el montón en el kernel del sistema operativo XNU de Apple.
CVE-2018-7600Drupal anterior a 7.58, 8.x anterior a 8.3.9, 8.4.x anterior a 8.4.6 y 8.5.x anterior a 8.5.1 permite a atacantes remotos ejecutar código arbitrario debido a un problema que afecta a múltiples subsistemas con configuraciones de módulos predeterminadas o comunes.
CVE-2018-10562Se descubrió un problema en los enrutadores domésticos Dasan GPON. Puede ocurrir inyección de comandos mediante el parámetro dest_host en una solicitud diag_action=ping a una URI GponForm/diag_Form. Debido a que el enrutador guarda los resultados de ping en /tmp y los transmite al usuario cuando este vuelve a visitar /diag.html, es bastante simple ejecutar comandos y recuperar su salida.
MS17_010https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-010
NETCORE_NETDIS_UDP-53413-BACKDOORhttp://blog.trendmicro.com/trendlabs-security-intelligence/netis-routers-leave-wide-open-backdoor/