Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-27654 — Resumen y análisis en ruso de la vulnerabilidad n-day CVE-2026-27654, que cubre detalles de explotación y desglose técnico. | Kitploit
Herramientas/GitHubGitHub/dead-lamer/cve-2026-27654
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubdead-lamer/cve-2026-27654

CVE-2026-27654

Resumen y análisis en ruso de la vulnerabilidad n-day CVE-2026-27654, que cubre detalles de explotación y desglose técnico.

Ver Repositorio
1hace 13 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-27654

Este es el primer análisis de CVE-2026-27654 en español. La vulnerabilidad consiste en un desbordamiento de búfer en el heap (CWE-122) en el módulo ngx_http_dav_module del servidor web NGINX. Surge debido a un underflow de size_t al procesar solicitudes WebDAV MOVE y COPY.

Estructura del repositorio

  • CVE-2026-27654.pdf — análisis de la vulnerabilidad
  • ploit.py — ejemplo de PoC
  • SETUP.md — instrucciones para configurar el entorno de investigación

Aviso legal

Este repositorio tiene un carácter exclusivamente educativo y de investigación.

  • Los materiales están dedicados a la vulnerabilidad CVE-2026-27654, divulgada públicamente y ya corregida. La información sobre la vulnerabilidad está publicada oficialmente en NVD, GitHub Advisory Database y el advisory de F5 (K000160382); la corrección está disponible en NGINX a partir de la versión 1.29.7.
  • El repositorio contiene un análisis (writeup) de la vulnerabilidad y materiales didácticos. No está destinado a atacar sistemas de terceros ni contiene herramientas para llevar a cabo dichos ataques.
  • Cualquier ejemplo de código se proporciona para su análisis y reproducción en un entorno de laboratorio aislado del que usted sea propietario o para cuyo uso disponga de un permiso explícito por escrito.
  • El autor no se hace responsable de ningún daño o acción ilícita cometida mediante el uso de los materiales presentados. Toda la responsabilidad por la aplicación de la información recae en el usuario.
  • El uso de los materiales implica la aceptación de que usted actúa dentro del marco legal de su jurisdicción y de los principios de divulgación responsable (responsible disclosure).
  • Descargar herramienta