Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
security-research — PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Kitploit
Herramientas/GitHubGitHub/pig-tail/security-research
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecursos Curados
GitHubpig-tail/security-research

security-research

PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados)

Ver Repositorio
1hace 10 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

security-research

Código de prueba de concepto y write-ups técnicos de vulnerabilidades que descubrí y reporté mediante divulgación coordinada. Cada entrada aquí ya es pública: el aviso del proveedor está publicado y hay una versión corregida disponible. No se incluye nada bajo embargo o en borrador.

Los PoC son bancos de pruebas de verificación, no exploits armados: cada uno se ejecuta contra una instancia local y propia y demuestra el fallo con un centinela benigno (un archivo marcador, un registro "secreto" precargado, una aserción de evaluación de políticas). Ninguno tiene como objetivo sistemas de terceros, y ninguno realiza acciones destructivas o persistentes.

— Pig-Tail · Ingeniero de Seguridad Ofensiva e Investigador de Vulnerabilidades · [email protected]

Índice

CVE / AvisoProyectoClase (CWE)SeveridadPoC
GHSA-f5m5-jfmq-ghpxSteeltoeOSS/NetCoreToolServiceRCE no autenticado mediante inyección de argumentos en 'dotnet new' (CWE-88)Critical✅ ejecutable
GHSA-p34x-fmph-9fjxflyto-coreEscritura arbitraria de archivos mediante módulos data./file. sin protección (en (CWE-22)Critical✅ ejecutable
GHSA-7833-fr7j-v32qGitPythonDivulgación arbitraria del contenido de archivos locales mediante [include] directi (CWE-73/CWE-200)High✅ ejecutable
GHSA-284h-m62q-gf8wGitPythonLos valores latentes de git-config multilínea se corrompen en activos (CWE-88/CWE-94)High✅ ejecutable
GHSA-8mcc-hrx5-hvxcGitPythonclone_from()/clone() omiten --separate-git-dir de unsafe_git (CWE-22/CWE-73)High✅ ejecutable
CVE-2026-62263OpenAMRCE por deserialización Java de OpenAM WebAuthn mediante ObjectInputFilt (CWE-502)High📄 write-up
CVE-2026-53626glpiLectura arbitraria de documentos (CWE-639/CWE-862)
Descargar herramienta
High
📄 write-up
CVE-2026-49285glpi-agentInyección de comandos del SO en la exportación de resultados de ToolBox de GLPI Agent vía (CWE-78)High📄 write-up
CVE-2026-52764glpi-agentEl módulo de inventario MSSQL ejecuta comandos del SO con entrada sin sanitizar (CWE-78)High📄 write-up
CVE-2026-45621glpi-agentEl módulo de inventario MongoDB permite inyección de JavaScript mediante entrada sin codifica (CWE-94/CWE-116)High📄 write-up
CVE-2026-46615glpi-agentLos módulos de inventario de bases de datos ejecutan comandos del SO con entrada sin saniti (CWE-78)High📄 write-up
CVE-2026-40936glpi-agentEl plugin ToolBox puede permitir path traversal no autenticado que conduce (CWE-22/CWE-73)High📄 write-up
CVE-2026-48730glpi-inventory-pluginXSS reflejado (CWE-79)High📄 write-up
[GHSA-9vx2-j