Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE | Kitploit
Herramientas/GitHubGitHub/tomerpeled92/cve
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMovimiento LateralExplotación de Aplicaciones WebRecursos Curados
GitHubtomerpeled92/cve

CVE

Ver Repositorio
111hace 23 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Tabla de CVEs

Número de CVETipoEmpresa/ProductoDescripciónEnlace del ArtículoEnlace del Repositorio
CVE-2026-9680SQLiAlibaba RDS MCP ServersTBATBATBA
CVE-2026-50335LPEWindows < julio de 2026TBATBATBA
GHSA-73cv-556c-w3g6SQLiApache Pinot MCP < 3.1.0La falta de saneamiento en el servidor MCP enlazado externamente puede provocar una inyección SQLhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2025-66335SQLiApache Doris MCP < 0.6La falta de saneamiento en un parámetro opcional podría provocar una inyección SQL a través de una llamada a la herramienta MCPhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2024-9042RCEKubernetes < 1.32.1Paquetes especialmente manipulados pueden permitir a atacantes con acceso a la API de Kubernetes ejecutar código remoto como SYSYTEM en endpoints de Windowshttps://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windowsTBA
CVE-2024-38030SpoofingMicrosoft ThemesOmisión de seguridad para el parche de CVE-2024-21320https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030N/A
CVE-2024-21320SpoofingMicrosoft ThemesUn archivo de temas especialmente manipulado permite a los atacantes suplantar su identidad; más detalles próximamente.https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themeshttps://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320
CVE-2023-5528
Descargar herramienta
RCE
Kubernetes < 1.28.4
La entrada no saneada en el plugin in-tree de Kubernetes permite una inyección de comandos y RCE en todos los nodos Windows de un clúster con privilegios SYSTEM
https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges
https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528
CVE-2023-3676RCEKubernetes < 1.28La entrada no saneada en la función subPath de Kubernetes permite una inyección de comandos y RCE en todos los nodos Windows de un clúster con privilegios SYSTEMhttps://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injectionhttps://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/
CVE-2023-31462LPESteelSeriesGG < 39Los atacantes pueden modificar la base de datos de SteelSeriesGG para ejecutar código malicioso en contexto de administradorhttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2023-31461LPESteelSeriesGG < 39Los atacantes pueden enviar paquetes a la API de SteelSeriesGG que provocarán la ejecución de código malicioso en contexto de administradorhttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2022-34689SpoofingWindows/ChromeEsta vulnerabilidad fue descubierta por la NSA y el NCSC. Mi colega y yo analizamos esta vulnerabilidad y la explotamoshttps://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapihttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689
CVE-2022-35200DoSno publicada
CVE-2022-35199DoSno publicada
CVE-2022-24562RCEIObit/IOTransferun atacante no autenticado puede enviar solicitudes GET y POST a Airserv y obtener acceso de lectura/escritura arbitrario a todo el sistema de archivos (con privilegios de administrador) en el endpoint de la víctima, lo que puede resultar en robo de datos y ejecución remota de códigohttps://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149dhttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562
CVE-2022-24141LMIObit/Itop VPNMovimiento lateral mediante named pipesN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141
CVE-2022-24140MITMIObit/VariousUn ataque MITM puede conducir a la ejecución de códigoN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140
CVE-2022-24139LMIObit/Advanced System CareMovimiento lateral mediante named pipesN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139
CVE-2022-24138LPEIObit/Advanced System Careescribir archivos de actualización en una ubicación insegura del PC puede provocar LPEN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138
CVE-2021-44596RCEWondershare/Dr. FoneDebido a fallos de diseño del software, un usuario no autenticado puede comunicarse por UDP con el servicio "InstallAssistService.exe" (el servicio se ejecuta con privilegios SYSTEM) y manipularlo para ejecutar un ejecutable malicioso sin ninguna validación desde una ubicación remota y obtener privilegios SYSTEMhttps://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-44595RCEWondershare/Dr. FoneLa última versión de Wondershare Dr. Fone a fecha de 2021-12-06 es vulnerable a un control de acceso incorrecto. Un usuario normal puede enviar paquetes manipulados manualmente a ElevationService.exe y ejecutar código arbitrario sin ninguna validación con privilegios SYSTEM.https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-42835LPEPlex/Plex Media ServerUn atacante (con acceso a un endpoint a través de una cuenta de usuario con bajos privilegios) puede acceder al servicio RPC expuesto del componente de servicio de actualización. Esta funcionalidad RPC permite al atacante interactuar con la funcionalidad RPC y ejecutar código desde una ruta de su elección (local o remota a través de SMB) debido a una condición de carrera TOCTOU. Esta ejecución de código se produce en el contexto del servicio de actualización de Plex (que se ejecuta como SYSTEM).https://ir-on.io/2021/12/02/local-privilege-plexcalation/https://github.com/netanelc305/PlEXcalaison
CVE-2021–41067LPEBopsoft/ListaryLa implementación incorrecta del proceso de actualización conduce a la descarga de actualizaciones de software mediante una conexión basada en HTTP /check-update. Esto puede explotarse con técnicas MITM. Junto con la falta de validación de paquetes, puede dar lugar a la manipulación de paquetes de actualización que pueden causar la instalación de contenido malicioso.https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41066LPEBopsoft/ListaryCuando Listary está configurado como administrador, Listary no volverá a solicitar permisos si un usuario intenta acceder a archivos del sistema desde el propio Listary (omite la protección UAC; no hay validación de privilegios del usuario actual que se ejecuta a través de Listary).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41065LPEBopsoft/ListaryUn atacante puede crear una named pipe \.\pipe\Listary.listaryService y esperar a que un usuario privilegiado abra una sesión en el host donde está instalado Listary. Listary accederá automáticamente a la named pipe y el atacante podrá duplicar el token de la víctima para suplantarla. Este exploit es válido en ciertas versiones de Windows (Microsoft ha corregido el problema en compilaciones posteriores de Windows 10).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A