Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hakaioffsec/cve-2026-63642
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubhakaioffsec/cve-2026-63642

CVE-2026-63642

Scripts de explotación proof-of-concept para CVE-2026-63642 y CVE-2026-63643, vulnerabilidades SSRF en el módulo Calendar de MagicMirror² que permiten solicitudes HTTP internas sin autenticación.

Ver Repositorio
hace 15h 9mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SSRF en el módulo Calendar de MagicMirror²

Un exploit de prueba de concepto para CVE-2026-63642 y CVE-2026-63643, vulnerabilidades de Server-Side Request Forgery en el módulo Calendar de MagicMirror² que permiten a cualquier atacante no autenticado forzar al servidor a realizar solicitudes HTTP arbitrarias a servicios internos.

Instalación:

root@kitploit:~
$ npm init -y
$ npm install socket.io-client

Uso:

root@kitploit:~
# CVE-2026-63642 - SSRF básico
$ node cve-2026-63642.js

# CVE-2026-63643 - SSRF con bypass de TLS y exfiltración de iCal
$ node cve-2026-63643.js

Versiones vulnerables

  • MagicMirror² ≤ 2.36.0

Causa raíz

El namespace /calendar de Socket.IO acepta un evento ADD_CALENDAR con un parámetro url controlado por el usuario. El servidor obtiene esta URL sin validación, lo que permite solicitudes a servicios internos:

root@kitploit:~
socket.emit("ADD_CALENDAR", { url: "http://internal-service/" });

CVE-2026-63643 amplía esto con selfSignedCert: true para eludir la verificación de TLS y exfiltrar el contenido iCal de calendarios internos.

Endpoints afectados

  • Namespace /calendar de Socket.IO → evento ADD_CALENDAR

Impacto

CWE-918 Server-Side Request Forgery. Cualquier atacante no autenticado puede:

  • Acceder a servicios internos metadatos de la nube, Redis, APIs internas
  • Eludir firewall/ACLs el servidor realiza solicitudes desde la red de confianza
  • Exfiltrar calendarios internos mediante el parseo de iCal con el bypass de selfSignedCert
  • Escanear puertos de la red interna a través de diferencias de tiempo

CVSS

7.5 High CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Descargo de responsabilidad

Esta herramienta es solo para fines educativos y de investigación. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba. El autor no es responsable de ningún uso indebido o daño causado por este programa.

QuimeraX Intelligence

QuimeraX Intelligence es una plataforma avanzada de EASM y Cyber Threat Intelligence especializada en identificar vulnerabilidades críticas en sistemas complejos. La plataforma monitorea, detecta y alerta proactivamente a los clientes sobre amenazas de seguridad, garantizando transparencia y respuesta rápida ante riesgos potenciales. Los clientes reciben notificaciones inmediatas e informes completos si sus sistemas se encuentran vulnerables, lo que les permite tomar medidas de protección. más información

Hakai Security

Hakai Security es una empresa de ciberseguridad fundada por profesionales de la seguridad, comprometida con la excelencia técnica. Ofrecemos soluciones de seguridad a medida que incluyen pruebas de penetración avanzadas, simulaciones realistas de Red Team y prácticas de desarrollo seguro para proteger proactivamente los activos de nuestros clientes frente a amenazas cibernéticas en evolución.

Hacking Club

Hacking Club es la plataforma de formación donde aprendes ciberseguridad mediante lecciones prácticas, laboratorios y desafíos creados por expertos que trabajan en nuestra consultora de seguridad: directamente del campo de batalla a tu formación.

Descargar herramienta