BACK_TO_BLOG
PoCLandSecurityResearch

Introducción a PoCLand: La Base de Datos Underground de Exploits

Qué es PoCLand, cómo funciona y por qué creamos este proyecto para centralizar los PoCs de vulnerabilidades conocidas.

April 1, 2025

// Author

Mil4ne
Mil4neContributor

Introducción a PoCLand

PoCLand nació de la necesidad de tener un lugar centralizado donde documentar Pruebas de Concepto (PoC) de vulnerabilidades conocidas, con contexto técnico real.

¿Qué es un PoC?

Un Proof of Concept (PoC) es un script o procedimiento que demuestra que una vulnerabilidad es explotable en condiciones reales. No es solo el CVE en papel — es el exploit funcionando.

Por qué PoCLand

Las bases de datos existentes como NVD o Exploit-DB son útiles, pero carecen de contexto técnico profundo. PoCLand apunta a:

  • Documentar el vector de ataque con detalle
  • Incluir múltiples PoCs por CVE cuando existen
  • Tener labs reproducibles para practicar
  • Ser mantenido por la comunidad

Cómo contribuir

Puedes contribuir enviando un Pull Request al repositorio con un nuevo archivo markdown siguiendo el esquema de frontmatter del proyecto.

yaml
cveId: CVE-YYYY-XXXXX title: "Descripción técnica" severity: CRITICAL author: "TuNick"

¡Bienvenido al underground!