Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-55200 — CVE-2026-55200 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-55200
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHub0xblackash/cve-2026-55200

CVE-2026-55200

CVE-2026-55200

Ver Repositorio
1022hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-55200 - Vulnerabilidad Crítica de Escritura Fuera de Límites en libssh2

Imagen de ChatGPT 23 de junio de 2026, 10:27:12 PM

Severity CVSS Type Impact


📌 Resumen

CVE-2026-55200 es una vulnerabilidad crítica de corrupción de memoria que afecta a la ampliamente utilizada biblioteca libssh2.

La falla surge de una validación incorrecta del campo de longitud del paquete SSH durante el procesamiento del paquete, lo que potencialmente permite a un atacante remoto desencadenar corrupción del heap y, bajo ciertas circunstancias, lograr Ejecución Remota de Código (RCE).


🔥 Gravedad

Descargar herramienta
MétricaValor
CVE IDCVE-2026-55200
GravedadCrítico
Puntuación CVSS9.2
Vector de AtaqueRed
Privilegios RequeridosNinguno
Interacción del UsuarioNinguna
ImpactoRCE / DoS

🎯 Software Afectado

ComponenteVersiones Afectadas
libssh2<= 1.11.1

🧠 Detalles Técnicos

Función Vulnerable

root@kitploit:~
ssh2_transport_read()

Causa Raíz

La capa de transporte SSH no valida correctamente el valor entrante:

root@kitploit:~
packet_length

campo antes de asignar y procesar los datos del paquete.

Un atacante puede enviar un paquete SSH especialmente manipulado que contenga un valor de longitud sobredimensionado, lo que provoca:

  • Corrupción del heap
  • Escritura fuera de límites
  • Caída del proceso
  • Potencial ejecución de código arbitrario

📸 Demostración

CVE-2026-55200

⚔️ Flujo de Ataque

root@kitploit:~
Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Malformed packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   RCE

💥 Impacto

Disponibilidad

  • Caída del servicio
  • Denegación de Servicio (DoS)

Integridad

  • Corrupción de memoria
  • Posible ejecución de código

Confidencialidad

  • Posible divulgación de memoria a través de cadenas de explotación

🔍 Detección

Los equipos de seguridad deben monitorear:

  • Caídas inesperadas en servicios SSH
  • Fallos de segmentación
  • Eventos de corrupción del heap
  • Intentos de conexión SSH anormales
  • Registros de aplicación que contengan errores de análisis de paquetes

🛡️ Mitigación

Acciones Inmediatas

  • Actualizar a la última versión parcheada de libssh2
  • Aplicar las actualizaciones de seguridad del proveedor
  • Restringir la exposición SSH cuando sea posible
  • Revisar los servicios expuestos a Internet

Recomendaciones de Fortalecimiento

root@kitploit:~
✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits

📊 Evaluación de Riesgos

CategoríaCalificación
ExplotabilidadAlta
ComplejidadBaja
AutenticaciónNo Requerida
Ataque RemotoSí
Riesgo de Exposición PúblicaAlta

📚 Referencias

  • Aviso de Seguridad de libssh2
  • Boletines de Seguridad del Proveedor
  • Entradas de la Base de Datos CVE
  • Publicaciones de Investigación en Seguridad

🚨 Resumen Ejecutivo

CVE-2026-55200 es una vulnerabilidad crítica de escritura fuera de límites en libssh2 que puede permitir a atacantes remotos no autenticados corromper memoria, bloquear servicios o potencialmente ejecutar código arbitrario. Las organizaciones deben priorizar el parcheo inmediatamente y evaluar todos los sistemas que utilicen versiones vulnerables de libssh2.


⭐ Si este repositorio ayudó a tu investigación, considera darle una estrella.

Ciberseguridad • Investigación de Vulnerabilidades • Inteligencia de Amenazas