Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulnerable-code-snippets — Fragmentos vulnerables de Twitter | Kitploit
Herramientas/GitHubGitHub/yeswehack/vulnerable-code-snippets
Análisis de CódigoExplotación de Aplicaciones WebSeguridad WebAprendizaje y EducaciónRecursos CuradosLabs y Práctica
GitHubyeswehack/vulnerable-code-snippets

vulnerable-code-snippets

Fragmentos vulnerables de Twitter

Ver Repositorio
1.2k2105hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo de YWH Fragmentos de código vulnerables

Banner de fragmento de código vulnerable (Vsnippet) del repositorio YesWeHack en Github

Vulnerabilidades | Lenguajes de programación | Ejecutar un fragmento de código vulnerable | Instalación | Actualización

YesWeHack presenta fragmentos de código que contienen varias vulnerabilidades diferentes para practicar tu análisis de código en un entorno dockerizado seguro. Los fragmentos de código vulnerables son adecuados para todos los niveles de habilidad.

~ ¡Nuevo fragmento de código vulnerable en Twitter @yeswehack todos los viernes! 🗒

Si quieres ver algo especial o si simplemente tienes una idea sobre un fragmento de código vulnerable, no dudes en crear una «New Issue» donde expliques tu idea; ninguna idea es estúpida.


⚠️ Ten en cuenta

¡Asegúrate de ejecutar esto en un entorno seguro, ya que el código es vulnerable y está diseñado para aprender análisis de código! Por defecto, todos los fragmentos de código vulnerables incluyen una configuración de Docker que aísla el código de tu sistema anfitrión y lo hace seguro de ejecutar (lee más en la sección: «Ejecutar un fragmento de código vulnerable»).

Publicaciones en Twitter (X)

Una colección de todos los fragmentos de código vulnerables publicados en nuestro Twitter 📂

Vulnerabilidades

  • Control de acceso roto - CWE-284
  • Inyección de código - CWE-94
  • Falsificación de petición entre sitios (CSRF) - CWE-352
  • Inyección SQL (SQLi) - CWE-89
  • Cross Site Scripting (XSS) - CWE-79
  • Redirección abierta - CWE-601
  • Inyección de plantillas del lado del servidor (SSTI) - CWE-1336
  • Falsificación de petición del lado del servidor (SSRF) - CWE-918
  • Intercambio de recursos de origen cruzado (CORS) - CWE-942
  • Clickjacking - CWE-1021
  • Subida de archivos sin restricciones - CWE-434
  • Path Traversal - CWE-35
  • Denegación de servicio - CWE-400
  • Mecanismo débil de recuperación de contraseña olvidada - CWE-640
  • Referencia directa a objetos insegura (IDOR) - CWE-639
  • Deserialización de datos no confiables - CWE-502
  • Inclusión de archivos locales - CWE-98
  • - CWE-120

Lenguajes de programación

  • PHP
  • Python
  • Golang
  • Java
  • JavaScript
  • C

También incluido

  • SQL (MySQL)
  • HTML
  • CSS

Ejecutar un fragmento de código vulnerable

En cada carpeta de fragmento de código vulnerable (Vsnippet) hay un archivo docker-compose.yml. Para iniciar un Vsnippet en un entorno Docker aislado, simplemente ejecuta el siguiente comando:

root@kitploit:~
docker compose up --build

o

root@kitploit:~
docker-compose up --build

Instalación

root@kitploit:~
git clone https://github.com/yeswehack/vulnerable-code-snippets.git

Actualización

Para obtener los fragmentos de código vulnerables más recientes, ejecuta:

root@kitploit:~
git pull

~ ¿H4s 3nc0ntr4d0 3l hu3v0 d3 P4scu4 y4? 🐇🪺

Si tienes preguntas, necesitas ayuda o has descubierto un problema con el código, contáctanos en Twitter: @yeswehack 📬

Descargar herramienta
IDVulnerabilidadDescripción
📜#1SQLi & XSSColisión del filtro de barra invertida
📜#2Acceso inadecuado a archivos y XSSCarácter no válido y verificación de regex
📜#3Inyección de Log Forging, Path traversal e inyección de códigoFiltro deficiente y manejo inadecuado de include()
📜#4XSSFiltro de entrada de usuario no válido
📜#5SSRF y autorización rotaEntrada de usuario de confianza e IP de cliente desde la cabecera
📜#6SSTIFormato de entrada mixto
📜#7SQLiUso de una variable no válida dentro de una sentencia
📜#8CSRFNo se incluye token CSRF
📜#9Open RedirectManejador de regex no válido
📜#10DOM XSSEl filtro del backend colisiona con JavaScript del lado del cliente
📜#11CORSCabecera Access-Control-Allow mal configurada
📜#12CSRF/ClickJackingCSRF mediante petición GET con proceso de borrado inseguro / ClickJacking: X-Frame-Options establecida en una etiqueta meta de HTML
📜#13Path Traversal / Subida de archivos sin restriccionesUna protección deficiente contra Path Traversal y en la subida de archivos resulta en una inyección de código
📜#14DOSManejador de operador incorrecto en el bucle for
📜#15Mecanismo débil de recuperación de contraseña olvidadaHash débil para la recuperación de contraseña
📜#16IDORUna sentencia if insegura conduce a un control de acceso inadecuado
📜#17Deserialización inseguraEjecuta entrada de usuario de confianza dentro de la función loads() de pickle
📜#18Path TraversalValidación inadecuada del nombre de archivo del usuario
📜#19Open RedirectManejo no válido de la entrada controlada por el usuario «location.hash»
📜#20Inyección SQLUso no válido de la función replace(); el carácter solo se reemplaza una vez
📜#21DOM XSS mediante PostMessageSin validación de origen, lo que conduce a un DOM XSS mediante PostMessage
📜#22XSS/OpenRedirectLa protección del filtro no filtra todos los caracteres especiales que pueden usarse para explotar las vulnerabilidades
📜#23Desbordamiento de búferToma la entrada STDIN del usuario con la función gets() sin comprobar el tamaño del búfer
📜#24Inyección SQLUso incorrecto de la función PHP addslashes()
📜#25XSS: bypass de CSPSin validación de la entrada del usuario junto con un manejo inseguro del nonce
📜#26Path TraversalEl filtro proporcionado por la función PHP «preg_replace()» se limita a filtrar solo los primeros 10 caracteres
📜#27Envenenamiento de caché webLa cabecera HTTP Referer se refleja en el cuerpo de la respuesta cacheada sin ser filtrada
📜#28Vulnerabilidad de lógica de negocioUn atacante puede retirar cantidades negativas para aumentar el saldo total de su cuenta
📜#29IDORUn atacante puede obtener acceso a datos sensibles de otros usuarios realizando un ataque de Forced browsing
📜#30Deserialización inseguraUso de una función peligrosa (exec) que puede ser controlada por el usuario, resultando en un RCE
📜#31LFINo hay un escape de caracteres adecuado ni verificación de filtro. La función include() ejecuta todo el código PHP del archivo indicado, sin importar la extensión del archivo, lo que resulta en una inyección de código
📜#32¡Inyección de formato!Formatea una cadena que contiene valores proporcionados por el cliente, lo que resulta en una inyección de formato
📜#33Inyección SQL (segundo orden)Todas las consultas SQL usan sentencias preparadas excepto la última. Esta sentencia extrae de la base de datos un valor que en su momento fue controlado por el usuario y lo añade a la consulta SQL, lo que conduce a una inyección SQL de segundo orden
📜#34Denegación de servicio por expresión regular (ReDoS)Patrón de regex mal configurado utilizado para filtrar la entrada controlada por el usuario
📜#35XSSEntrada de usuario de confianza en el parámetro GET
📜#36Subida de archivos sin restriccionesValidación insuficiente de la extensión del archivo subido y validación omitida del contenido del archivo
📜#37SSRFManejo inseguro de la cabecera de proxy X-Forwarded-Host y de cURL, lo que conduce a un SSRF completo
📜#38Inyección de códigoEl usuario puede escribir contenido personalizado en un archivo seleccionado que luego se ejecuta en el sistema vulnerable
📜#39LFILa explotación de un LFI permite ejecutar la herramienta pearcmd, lo que resulta en una ejecución remota de código
📜#40Subida de archivos sin restriccionesLa extensión php3 puede usarse para ejecutar código PHP debido a la configuración del proxy Apache.
📜#41Inyección de comandosEl uso incorrecto de escapeshellcmd conduce a una vulnerabilidad de inyección de comandos
📜#42Inyección de comandosNo se realiza ninguna validación de la entrada del usuario, lo que conduce a una vulnerabilidad de inyección de comandos
📜#43SSTIUso inadecuado del motor de plantillas que conduce a un SSTI y esto resulta en un RCE
Desbordamiento de búfer
  • Aceptación de datos externos no confiables junto con datos confiables («Cache Poisoning») - CWE-349
  • Errores de lógica de negocio - CWE-840
  • Inyección de formato - CWE-134
  • Inyección de comandos - CWE-77