
PoC para CVE-2026-12191
Un exploit de prueba de concepto para CVE-2026-12191, una vulnerabilidad de deserialización insegura en modeld.py de Comma AI Openpilot, que permite a un atacante local con bajos privilegios lograr la ejecución arbitraria de código al proporcionar una carga útil maliciosa de Python pickle a las rutinas de deserialización pickle.load()/pickle.loads().
La vulnerabilidad de deserialización insegura permite a un atacante local con bajos privilegios lograr la ejecución arbitraria de código al proporcionar una carga útil maliciosa de Python pickle a las rutinas de deserialización vulnerables. Una explotación exitosa permite la ejecución de comandos arbitrarios con los privilegios del proceso Openpilot, lo que potencialmente permite a un atacante comprometer la integridad del software de conducción autónoma, manipular el comportamiento de la aplicación, acceder a datos sensibles o establecer una ejecución persistente de código en el dispositivo afectado.
7.8 Alta CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Esta herramienta es solo para fines educativos y de investigación. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito de pruebas. El autor no se hace responsable de ningún uso indebido o daño causado por este programa.
QuimeraX Intelligence es una plataforma avanzada de EASM e Inteligencia de Amenazas Cibernéticas especializada en identificar vulnerabilidades críticas en sistemas complejos. La plataforma supervisa, detecta y alerta proactivamente a los clientes sobre amenazas de seguridad, garantizando transparencia y una respuesta rápida ante riesgos potenciales. Los clientes reciben notificaciones inmediatas e informes completos si se detecta que sus sistemas son vulnerables, lo que les permite tomar medidas de protección. aprende más
Hakai Security es una empresa de ciberseguridad fundada por profesionales de la seguridad, comprometida con la excelencia técnica. Ofrecemos soluciones de seguridad personalizadas que incluyen pruebas de penetración avanzadas, simulaciones realistas de Red Team y prácticas de desarrollo seguro para proteger proactivamente los activos de nuestros clientes de las amenazas cibernéticas en evolución.
Hacking Club es la plataforma de formación donde aprendes ciberseguridad a través de lecciones prácticas, laboratorios y retos creados por expertos que trabajan en nuestra firma de consultoría de seguridad: directamente del campo de batalla a tu formación. ¡Practica la vulnerabilidad presentada en este repositorio con el Hacking Club! aprende más