Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-20384 — Prueba de concepto que demuestra la inyección y el envenenamiento de registros en Splunk mediante parámetros de URL manipulados, destacando los riesgos de inyección de registros de OWASP. | Kitploit
Herramientas/GitHubGitHub/axselll/cve-2025-20384
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónAnálisis de Registros
GitHubaxselll/cve-2025-20384

CVE-2025-20384

Prueba de concepto que demuestra la inyección y el envenenamiento de registros en Splunk mediante parámetros de URL manipulados, destacando los riesgos de inyección de registros de OWASP.

Ver Repositorio
3hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SPLUNK CVE-2025-20384

no sé, solo leo cosas que me envió mi amigo y empiezo a escribir un código javascript aleatorio y patético

POC de Inyección/Falsificación/Envenenamiento/Ofuscación de Logs

Por favor, lea este artículo OWASP Log Injection

TL;DR

  • Busque un archivo estático, páselo y agregue un parámetro aleatorio
  • Así que, ejecuto curl -k "https://localhost:8000/en-US/static/app/search/application.css%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" O curl -k "https://localhost:8000/en-US/static/app/search/application.css%1B[31mANSI_TEST_RED%1B[0m%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----"
  • Si ves que aparecen saltos de línea aleatorios, eso es envenenamiento; puede parecer inofensivo porque es solo un envenenamiento "normal", pero puede ser molesto si está muy dirigido.

Ref

Enlace al registro CVE

Descargar herramienta