Fuentes y atribuciones

RealExploit es una marca de KeyStone Labs. Nuestro análisis combina inteligencia pública con el contexto proporcionado por cada equipo.

Cada veredicto enlaza a la evidencia utilizada en su cálculo. Esta página identifica las fuentes originales y su información de atribución.

CISA KEV

El catálogo Known Exploited Vulnerabilities registra vulnerabilidades con explotación confirmada.

Catálogo CISA KEV

NIST NVD

Registros de vulnerabilidades, referencias y datos de severidad de la API de National Vulnerability Database.

National Vulnerability Database

FIRST EPSS

Datos EPSS de FIRST.org. EPSS estima la probabilidad de explotación durante los próximos 30 días.

FIRST EPSS · CC BY 4.0

Metasploit

Módulos de Metasploit de Rapid7. Enlazamos la información original de cada módulo.

Metasploit Framework

Nuclei

Plantillas de detección de ProjectDiscovery. La evidencia de las plantillas contribuye al veredicto según las reglas de puntuación publicadas.

Plantillas de Nuclei

ExploitDB y PoC de GitHub

Las referencias de ExploitDB y las pruebas de concepto seleccionadas de GitHub enlazan a sus fuentes originales. RealExploit no redistribuye su código de explotación.

ExploitDB · PoC-in-GitHub · Trickest CVE

Cómo interpretar la evidencia

La evidencia de las fuentes, el contexto del equipo y la verificación del parche son conceptos distintos. El veredicto se calcula con las señales disponibles; el parche se verifica mediante la evidencia registrada por tu equipo.

Consulta la guía de veredictos