Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploits — Miscellaneous exploit code | Kitploit
Herramientas/GitHubGitHub/xiphosresearch/exploits
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubxiphosresearch/exploits

exploits

Miscellaneous exploit code

Ver Repositorio
1.6k5841hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Exploits

Código de exploit de prueba de concepto diverso escrito en Xiphos Research con fines de prueba.

Exploits actuales (el índice puede estar desactualizado)

  • phpMoAdmin Ejecución remota de código (CVE-2015-2208)
  • LotusCMS Ejecución remota de código (OSVDB-75095)
  • ElasticSearch Ejecución remota de código (CVE-2015-1427)
  • ShellShock (httpd) Ejecución remota de código (CVE-2014-6271)
  • IISlap - http.sys Denegación de servicio/PoC de RCE (solo DoS). (MS-15-034)
  • se0wned - root remoto en diagnostic.cgi del router Seowintech
  • WPsh0pwn - Subida de shell en Wordpress WPShop eCommerce (WPVDB-7830)
  • nmediapwn - Subida de shell en el Formulario de contacto web N-Media con carga de archivos 1.3.4 de Wordpress
  • pwnflow - Subida de shell en la carga de archivos Work the flow 2.5.2 de Wordpress
  • delusions - Subida de shell en InfusionSoft Gravity Forms de Wordpress (CVE-2014-6446)
  • suiteshell - Ejecución remota de código posterior a la autenticación en SuiteCRM (CVE-2015-NOTYET)
  • suiteracer - Condición de carrera en la ejecución remota de código posterior a la autenticación en SuiteCRM (CVE-2015-xxxx)
  • unsanitary - Address Sanitizer + binario Setuid = exploit de root local (vector LD_PRELOAD)
  • DiamondFox - Subida de shell en el panel de C&C de la botnet DiamondFox
  • DoubtfullyMalignant - PoC de DoS de BenignCertain
  • TorCT-Shell - Subida de shell en el panel de C&C del RAT TorCT
  • vBullshit - Ejecución remota de código mediante unserialize() en vBulletin 5.x.x (CVE-2015-7808)
  • Xanity-Shell - Subida de shell en el panel de C&C del RAT Xanity
  • Joomraa - PoC + omisión de la lista negra de carga (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
  • Deathsize - Ejecución remota de código y exploit de root local en LifeSize Room
  • AssetExploder - Ejecución remota de código en ManageEngine Asset Explorer
  • DroppleGanger - Omisión de autenticación y RCE en Droppler <= 1.6.5
  • tr-06fail - Implementaciones incorrectas de TR-064 que permiten la toma de control remota del dispositivo en routers ZyXEL
  • screen2root - Screen 4.05.00 (CVE-2017-5618) escalada de privilegios local
  • FreeACS-Pwn - exploit TR-069 para el servidor FreeACS, divulgado en BSides Edinburgh.
  • Joomblah - exploit de inyección SQL en Joomla 3.7.0 (CVE-2017-8917)
  • pisspoorpool - exploit de inclusión local de archivos para la página de estado de p2pool
  • wipgpwn - exploit de root remoto para dispositivos WePresent WiPG-1000,1500,2000
  • dloser - exploit de root remoto para D-Link DNS-320/330/350/x
  • TBA

Preguntas poco frecuentes.

  1. ¿Por qué no hay "leet zerodays" aquí?

    Porque algunos de nuestros investigadores no creen en matar bugs prematuramente, y la política no oficial sobre divulgación es que queda a la entera discreción de la persona que encuentra el bug.

  2. ¿Por qué simplemente no escriben módulos de metasploit?

    Razones, principalmente, "ruby", entre otras cosas. Además, otras personas a las que Rapid7 realmente les paga por hacer esas cosas pueden hacer esas cosas :)

  3. ¿Por qué hay algunos bugs antiguos aquí?

    Los exploits públicos disponibles para ellos no eran fiables/dignos de confianza/eran una basura y se necesitaban mejores, o son parte de experimentos en curso con varios métodos para hacerlos más fiables/sigilosos/lo que sea.

Licencia

Consulta cada exploit por separado para ver sus respectivas licencias.

Informes de errores

Nos tomamos muy en serio la calidad de nuestro código de exploit. Si encuentras un bug, o un caso límite en el que un exploit no consigue tener éxito contra un objetivo vulnerable, infórmanos de inmediato para que dicha situación pueda corregirse mediante el rastreador de bugs (el apartado de issues en este repositorio), o por correo electrónico/Twitter.

Cambios

No hay registros de cambios aquí, ya que sería demasiado esfuerzo, solo commits de git. Los exploits pueden actualizarse regularmente para mejorar su estabilidad, fiabilidad o sigilo, así que revísalos periódicamente para ver actualizaciones.

Descargar herramienta