Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rhinosecuritylabs/cves
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubrhinosecuritylabs/cves

CVEs

Exploits de prueba de concepto para CVEs encontrados por el equipo de Rhino Security Labs

Ver Repositorio
9052501hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploits de prueba de concepto de Rhino para CVE

Una colección de scripts de exploit de prueba de concepto escritos por el equipo de Rhino Security Labs para varios CVE.

  • CVE-2025-32815: Infoblox NetMRI Bypass de autenticación mediante credenciales codificadas
  • CVE-2025-32814: Infoblox NetMRI Inyección SQL no autenticada mediante skipjackUsername
  • CVE-2025-32813: Infoblox NetMRI Inyección de comandos no autenticada en get_saml_request
  • CVE-2024-55965: Denegación de servicio mediante control de acceso roto que permite al “App Viewer” acceder a la solicitud de API ‘Restart’
  • CVE-2024-55963: Ejecución remota de código no autenticada como usuario postgres
  • CVE-2024-54188: Infoblox NetMRI Lectura arbitraria de archivos autenticada como root
  • CVE-2024-52874: Infoblox NetMRI Inyección SQL autenticada en Run.tdf
  • CVE-2024-46507: SSTI en la plataforma YETI
  • CVE-2024-2449: Cross-Site Request Forgery en Progress Kemp LoadMaster
  • CVE-2024-2448: Inyección de comandos autenticada en Progress Kemp LoadMaster
  • CVE-2024-2389: Inyección de comandos no autenticada en Progress Software Flowmon
  • CVE-2024-23724: Ghost CMS XSS almacenado que conduce a la toma de control del propietario
  • CVE-2024-1212: Inyección de comandos no autenticada en Progress Kemp LoadMaster
  • CVE-2023-47327: La función de creación de espacios de Silverpeas Core es vulnerable a control de acceso roto
  • CVE-2023-47326: La creación de dominios de Silverpeas Core es vulnerable a CSRF
  • CVE-2023-47325: El control de acceso roto en la “Papelera” de Silverpeas Core permite la modificación de espacios eliminados
  • CVE-2023-47324: Silverpeas Core XSS almacenado en mensajes
  • CVE-2023-47323: Control de acceso roto en Silverpeas Core que permite leer todos los mensajes
  • CVE-2023-47322: CSRF en Silverpeas Core que conduce a escalada de privilegios
  • CVE-2023-47321: Acceso al Portlet Deployer de Silverpeas Core mediante control de acceso roto
  • CVE-2023-47320: Denegación de servicio en Silverpeas Core mediante control de acceso roto
  • CVE-2023-43121: Lectura de archivos no autenticada en Extreme Networks EXOS
  • CVE-2023-43120: Escalada de privilegios de usuario de solo lectura a administrador en Extreme Networks EXOS
  • CVE-2023-43119: Escritura arbitraria de archivos como root en Extreme Networks EXOS
  • CVE-2023-43118: CSRF a RCE en Extreme Networks EXOS
  • CVE-2022-25372: Escalada de privilegios local en el cliente VPN Pritunl
  • CVE-2022-25237: Bypass de autorización que conduce a RCE en Bonitasoft Web
  • CVE-2022-25166: Escritura arbitraria de archivos como SYSTEM en AWS VPN Client
  • CVE-2022-25165: Divulgación de información mediante ruta UNC en AWS VPN Client
  • CVE-2021-38112: Ejecución remota de código en AWS WorkSpaces
  • CVE-2020-5377 y CVE-2021-21514: Lectura arbitraria de archivos en Dell OpenManage Server Administrator
  • CVE-2020-13405: Divulgación no autenticada de la base de datos de usuarios en MicroWeber
  • CVE-2019-9926: CSRF en LabKey Server
  • CVE-2019-9758: XSS almacenado en LabKey Server
  • CVE-2019-9757: XXE en LabKey Server
  • CVE‑2019‑5678: Inyección de comandos en Nvidia GeForce Experience Web Helper
  • CVE‑2019‑5674: Sobrescritura arbitraria de archivos en NVIDIA GeForce Experience
  • CVE-2019-3722: XXE en Dell EMC OpenManage Server Administrator (OMSA)
  • CVE‑2019‑16864: Ejecución remota de comandos autenticada en CompleteFTP Server
  • CVE‑2019‑16116: Escalada de privilegios local en CompleteFTP Server
  • CVE-2019-0227: Ejecución remota de código en Apache Axis 1.4
  • CVE-2018-8024: Vulnerabilidad XSS en la interfaz de usuario de Apache Spark
  • CVE-2018-5758: XXE en Jive-n
  • CVE-2018-5757: RCE en el teléfono AudioCodes 450HD
  • CVE-2018-20621: Escalada de privilegios local en MEmu Android Emulator
  • CVE-2018-1335: Inyección de comandos en Apache Tika-server
  • CVE-2018-1000110: Enumeración de usuarios y nodos a través del plugin Git de Jenkins <v3.7
  • CVE-2017-7284: Forzar cambio de contraseña sin la contraseña actual en Unitrends
  • CVE-2017-7283: RCE mediante el archivo Restore en Unitrends Enterprise Backup Solution
  • CVE-2017-7282: LFI en Unitrends Enterprise Backup Solution
  • CVE-2017-7281: RCE mediante la carga de archivos en Unitrends Enterprise Backup Solution
  • CVE-2017-7280: Ejecución de comandos en Unitrends Enterprise Backup Solution
  • CVE-2017-7279: Escalada de privilegios en Unitrends Enterprise Backup Server.
  • CVE-2017-12861: Fuerza bruta de PIN en Epson EasyMP Projector
  • CVE-2017-12860: PIN codificado en Epson EasyMP Projector
  • CVE-2016-8972: Exploit local de root en IBM AIX Bellmail
  • CVE-2016-6079: Exploit local de root en AIX lquerylv 5.3, 6.1, 7.1, 7.2
  • CVE-2016-3053: Exploit local de root en AIX lsmcode
Descargar herramienta