Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27703 — CVE-2023-27703 Vulnerabilidad de fuga de interfaz de depuración de elementos en la versión V1.29.2 de pikpak para Android | Kitploit
Herramientas/GitHubGitHub/happy0717/cve-2023-27703
Seguridad AndroidAnálisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad Móvil
GitHubhappy0717/cve-2023-27703

CVE-2023-27703

CVE-2023-27703 Vulnerabilidad de fuga de interfaz de depuración de elementos en la versión V1.29.2 de pikpak para Android

Ver Repositorio
3hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-27703

CVE-2023-27703 Una vulnerabilidad de fuga de interfaz de depuración de elementos en la versión para Android de pikpak versión V1.29.2

corregido en pikpak 1.30.1

[Descripción sugerida] Se descubrió que la versión para Android de pikpak v1.29.2 contiene una fuga de información a través de la interfaz de depuración.


[Información adicional] Enlace de detalles:https://drive.google.com/drive/folders/1Szu9pjivVtG93ceECvnoAjeSABVyfDES?usp=sharing


[Tipo de vulnerabilidad] Control de acceso incorrecto


[Proveedor del producto] https://mypikpak.com/


[Código base del producto afectado] Versión para Android de pikpak - V1.29.2


[Componente afectado] Una vulnerabilidad de fuga de interfaz de depuración de elementos en la versión para Android de pikpak versión V1.29.2, que puede llevar a ejecución de código JS (XSS) y fuga de información


[Tipo de ataque] Local


[Impacto en divulgación de información] true


[Vectores de ataque] Enlace de detalles:https://drive.google.com/drive/folders/1Szu9pjivVtG93ceECvnoAjeSABVyfDES?usp=sharing

un error en la versión para Android de pikpak, sobre una vulnerabilidad de fuga de interfaz de depuración de elementos, que puede llevar a ejecución de código JS y fuga de información. La versión que estoy usando es: V1.29.2

El punto de activación de la vulnerabilidad está al ingresar el código de invitación para canjear premium, ingrese un código erróneo al azar, y luego haga clic continuamente en el botón de canjear ahora, es necesario seguir haciendo clic después del mensaje de demasiados intentos, intente de nuevo en 24 horas. Entonces vConsole aparecerá en la parte inferior derecha de la página.

image

Creo que este problema es causado por ingresar el código incorrecto muchas veces; se pueden ver algunos mensajes de error en el registro.

Creo que la aparición de vConsole es muy peligrosa, puede provocar fuga de información del usuario, depuración de interfaces de solicitudes de red, fuga de código de elementos, cambios en la información del usuario, etc.


[Referencia] https://drive.google.com/drive/folders/1Szu9pjivVtG93ceECvnoAjeSABVyfDES?usp=sharing


[Descubridor] happy0717

Descargar herramienta