Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-in-GitHub — 📡 PoC auto recopilación de GitHub. ⚠️ Cuidado con Malware. | Kitploit
Herramientas/GitHubGitHub/nomi-sec/poc-in-github
OSINT (Inteligencia de Fuentes Abiertas)Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónInteligencia de AmenazasPapers e InvestigaciónRed TeamingRecursos Curados
GitHub
8.0k1.3k101hace 4 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
nomi-sec/poc-in-github

PoC-in-GitHub

📡 PoC auto recopilación de GitHub. ⚠️ Cuidado con Malware.

Ver RepositorioSitio web

PoC en GitHub

2026

CVE-2026-0006 (2026-03-02)

En múltiples ubicaciones, existe una posible lectura y escritura fuera de límites debido a un desbordamiento de búfer en el heap. Esto podría provocar ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.

  • mobilehackinglab/CVE-2026-0006-openapv-poc

CVE-2026-0009 (2026-06-01)

En múltiples ubicaciones, existe un posible tapjacking debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.

  • cduram/NotCVE-2026-0009

CVE-2026-0010 (2026-03-02)

En onTransact de IDrmManagerService.cpp, existe una posible escritura fuera de límites debido a una comprobación de límites faltante. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.

  • cduram/NotCVE-2026-0010

CVE-2026-0013 (2026-03-02)

En setupLayout de PickActivity.java, existe una posible forma de iniciar cualquier actividad como una aplicación DocumentsUI debido a un confused deputy. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.

  • inforcqb/cve-2026-0013-exploit
  • XiaoBaiLovesStirring/cve-2026-0013-poc

CVE-2026-0014 (2026-03-02)

En isPackageNullOrSystem de AppOpsService.java, existe una posible denegación de servicio persistente debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.

  • cduram/NotCVE-2026-0014

CVE-2026-0023 (2026-03-02)

En createSessionInternal de PackageInstallerService.java, existe una posible forma para que una aplicación actualice su propiedad debido a una comprobación de permisos faltante. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.

  • QM4RS/CVE-2026-0023-Update-Ownership-PoC

CVE-2026-0047 (2026-03-02)

En dumpBitmapsProto de ActivityManagerService.java, existe una posible forma para que una aplicación acceda a información privada debido a una comprobación de permisos faltante. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.

  • mobilehackinglab/CVE-2026-0047-poc

CVE-2026-0049 (2026-04-06)

En onHeaderDecoded de LocalImageResolver.java, existe una posible denegación de servicio persistente debido al agotamiento de recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.

  • R3n3r0/CVE-2026-0049

CVE-2026-0073 (2026-05-04)

En adbd_tls_verify_cert de auth.cpp, existe un posible bypass de la autenticación mutua de ADB inalámbrico debido a un error lógico en el código. Esto podría provocar ejecución remota (proximal/adyacente) de código como el usuario shell sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.

  • novaek/CVE-2026-0073-Research
  • SecTestAnnaQuinn/CVE-2026-0073-Android-adbd-authentication-bypass-POC
  • devtint/CVE-2026-0073
  • adityatelange/poc-CVE-2026-0073
  • MartinPSDev/CVE-2026-0073-Android-ADBD-bypass-POC
  • unnaim/adbHijacker
  • 0xBlackash/CVE-2026-0073
  • xqi1337/poc-CVE-2026-0073
  • tc4dy/CVE-2026-0073-PoC-Exploit
  • 0xbinder/CVE-2026-0073
  • m00ddy/CVE-2026-0073-Android-client-TLS-auth-bypass
  • fredevsec/CVE-2026-0073
  • ctn-Qvo/CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN
  • aye468448-eng/CVE-2026-0073-Android-adbd-authentication-bypass
  • naheeju/POC-CVE-2026-0073

CVE-2026-0075 (2026-06-01)

En múltiples funciones, existe una posible forma de acceder a la base de datos de contactos debido a una inyección SQL. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.

  • QM4RS/CVE-2026-0075

CVE-2026-0091 (2026-06-01)

En múltiples ubicaciones, existe una posible forma de ejecutar código en el proceso del launcher debido a un usuario shell con privilegios excesivos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.

  • canyie/TransitionPlayer

CVE-2026-0092 (2026-06-17)

En Package Manager, existe un posible bypass del controlador de bloqueo del dispositivo debido a una comprobación de permisos faltante. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.

  • Majorjayyy1/CVE-2026-0092

CVE-2026-0101

  • George0Papasotiriou/CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

CVE-2026-01443

  • gduma-phData/patch-CVE-2026-01443

CVE-2026-0163 (2026-08-04)

En múltiples funciones de vpu_ioctl.c, existe un posible use after free debido a un use after free. Esto podría provocar una escalada de privilegios remota sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.

  • sentinel-aidefense/CVE-2026-0163-EXP

CVE-2026-0257 (2026-05-13)

Las vulnerabilidades de bypass de autenticación en el portal y la puerta de enlace GlobalProtect del software PAN-OS® de Palo Alto Networks permiten al atacante eludir las restricciones de seguridad y establecer una conexión VPN no autorizada.\n\nPanorama y Cloud NGFW no se ven afectados por estos problemas.

Descargar herramienta