Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-images — Imágenes de laboratorio de nginx 1.30.0 intencionadamente vulnerables (CVE-2026-40701/42934/42945/42946) para investigación de seguridad aislada. Solo para uso en laboratorio. | Kitploit
Herramientas/GitHubGitHub/edgecases-purplehax/cve-images
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónSeguridad WebCTFAprendizaje y EducaciónRecursos CuradosLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
edgecases-purplehax/cve-images

cve-images

Imágenes de laboratorio de nginx 1.30.0 intencionadamente vulnerables (CVE-2026-40701/42934/42945/42946) para investigación de seguridad aislada. Solo para uso en laboratorio.

Ver Repositorio
11hace 3 mesesAún no revisado

cve-images — imágenes de laboratorio intencionalmente vulnerables

Una colección de imágenes Docker deliberadamente vulnerables para el estudio de seguridad en un laboratorio aislado. Comenzó como reproducciones de CVE de nginx y está creciendo hasta convertirse en un conjunto más amplio de imágenes vulnerables por diseño (por ejemplo, DVWA).

⚠️ Seguridad

Estas imágenes son vulnerables a propósito. Uno de los CVE de nginx (CVE-2026-42945) está siendo explotado activamente. Ejecútelas solo en una red aislada/local. Nunca las despliegue en un host público, y nunca las publique como si fueran imágenes de producción. Cada imagen lleva lab.vulnerable=true y una descripción que lo indica.

Imágenes de CVE de nginx

Todas construidas sobre una base compartida que compila nginx 1.30.0 desde el código fuente — la última versión afectada por estos CVE (corregidos en 1.30.1 / 1.31.0).

DirectorioImagenCVEMódulo / área
base/rwils83/nginx-vuln-base:1.30.0—compilación compartida de nginx 1.30.0 desde el código fuente
cve-2026-42945-rewrite-lab/rwils83/cve-2026-42945CVE-2026-42945desbordamiento de montón del módulo rewrite (RCE)
cve-2026-42946-scgi-uwsgi-lab/rwils83/cve-2026-42946CVE-2026-42946lectura excesiva de buffer en scgi/uwsgi
cve-2026-40701-resolver-lab/rwils83/cve-2026-40701CVE-2026-40701use-after-free del resolver (OCSP)
cve-2026-42934-charset-lab/rwils83/cve-2026-42934CVE-2026-42934lectura excesiva de buffer del módulo charset

Imágenes de aplicación

DirectorioImagenNotas
dvwa-curl-lab/rwils83/dvwa_with_curlDVWA mantenido (ghcr.io/digininja/DVWA) + curl/python3

Cada carpeta tiene su propio README.md con detalles y referencias.

Compilar localmente

La base de nginx debe compilarse primero (las imágenes CVE FROM de ella):

root@kitploit:~
docker build -t rwils83/nginx-vuln-base:1.30.0 ./base
docker build -t rwils83/cve-2026-42945:1.30.0 ./cve-2026-42945-rewrite-lab
docker build -t rwils83/cve-2026-42946:1.30.0 ./cve-2026-42946-scgi-uwsgi-lab
docker build -t rwils83/cve-2026-40701:1.30.0 ./cve-2026-40701-resolver-lab
docker build -t rwils83/cve-2026-42934:1.30.0 ./cve-2026-42934-charset-lab
docker build -t rwils83/dvwa_with_curl:latest ./dvwa-curl-lab

./build_all.sh compila el conjunto de nginx (base + 4 imágenes CVE).

Lanzamientos (GitHub Actions → Docker Hub)

CI compila cada imagen *-lab/ en cada PR/push (solo compilación, sin push) para detectar roturas antes de la fusión. La publicación se maneja mediante etiquetas git:

root@kitploit:~
git tag v1.30.0-lab.2 && git push --tags    # lanzar las imágenes nginx
git tag dvwa-v1        && git push --tags    # lanzar DVWA

La publicación requiere los secretos del repositorio DOCKERHUB_USERNAME y DOCKERHUB_TOKEN.

Descargar herramienta
Patrón de etiquetaCompila y envíaEtiquetas aplicadas
v* (por ejemplo, v1.30.0-lab.2)las cuatro imágenes CVE de nginx<version> + :latest
dvwa-v* (por ejemplo, dvwa-v1)dvwa_with_curl<version> + :latest