Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-12191 — PoC para CVE-2026-12191 | Kitploit
Herramientas/GitHubGitHub/hakaioffsec/cve-2026-12191
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubhakaioffsec/cve-2026-12191

CVE-2026-12191

PoC para CVE-2026-12191

Ver Repositorio
51hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-12191

Un exploit de prueba de concepto para CVE-2026-12191, una vulnerabilidad de deserialización insegura en modeld.py de Comma AI Openpilot, que permite a un atacante local con bajos privilegios lograr la ejecución arbitraria de código al proporcionar una carga útil maliciosa de Python pickle a las rutinas de deserialización pickle.load()/pickle.loads().

Versiones vulnerables

  • Comma AI Openpilot 0.11

Impacto

La vulnerabilidad de deserialización insegura permite a un atacante local con bajos privilegios lograr la ejecución arbitraria de código al proporcionar una carga útil maliciosa de Python pickle a las rutinas de deserialización vulnerables. Una explotación exitosa permite la ejecución de comandos arbitrarios con los privilegios del proceso Openpilot, lo que potencialmente permite a un atacante comprometer la integridad del software de conducción autónoma, manipular el comportamiento de la aplicación, acceder a datos sensibles o establecer una ejecución persistente de código en el dispositivo afectado.

CVSS

7.8 Alta CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Descargo de responsabilidad

Esta herramienta es solo para fines educativos y de investigación. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito de pruebas. El autor no se hace responsable de ningún uso indebido o daño causado por este programa.

QuimeraX Intelligence

QuimeraX Intelligence es una plataforma avanzada de EASM e Inteligencia de Amenazas Cibernéticas especializada en identificar vulnerabilidades críticas en sistemas complejos. La plataforma supervisa, detecta y alerta proactivamente a los clientes sobre amenazas de seguridad, garantizando transparencia y una respuesta rápida ante riesgos potenciales. Los clientes reciben notificaciones inmediatas e informes completos si se detecta que sus sistemas son vulnerables, lo que les permite tomar medidas de protección. aprende más

Hakai Security

Hakai Security es una empresa de ciberseguridad fundada por profesionales de la seguridad, comprometida con la excelencia técnica. Ofrecemos soluciones de seguridad personalizadas que incluyen pruebas de penetración avanzadas, simulaciones realistas de Red Team y prácticas de desarrollo seguro para proteger proactivamente los activos de nuestros clientes de las amenazas cibernéticas en evolución.

Hacking Club

Hacking Club es la plataforma de formación donde aprendes ciberseguridad a través de lecciones prácticas, laboratorios y retos creados por expertos que trabajan en nuestra firma de consultoría de seguridad: directamente del campo de batalla a tu formación. ¡Practica la vulnerabilidad presentada en este repositorio con el Hacking Club! aprende más

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2026-12191
  • https://hakaisecurity.io/en-build-your-nightmare-dissecting-cve-2026-12191/research-blog/
  • https://docs.python.org/pt-br/3/library/pickle.html
  • https://app.hackingclub.com/training/challenges/137
Descargar herramienta