⚠️ Aviso de Investigación de Seguridad y Exención de Responsabilidad Legal
📌 Propósito de Este Repositorio
Este repositorio se proporciona estrictamente solo con fines educativos, académicos e investigación de ciberseguridad autorizada.
Está destinado a apoyar la comprensión de:
- Conceptos de vulnerabilidades de seguridad y explotación en entornos controlados
- Mecanismos de aislamiento de sandbox y sus limitaciones
- Diseño de software seguro y prácticas de seguridad defensiva
🚫 Solo Uso Autorizado
Este repositorio solo debe usarse en entornos donde se haya otorgado permiso explícito, como:
- Máquinas virtuales personales o controladas
- Entornos de laboratorio aislados o con Docker
- Compromisos autorizados de pruebas de penetración
- Configuraciones académicas o de capacitación en ciberseguridad
Cualquier uso fuera de entornos autorizados está estrictamente prohibido.
⚖️ Sin Responsabilidad / Sin Responsabilidad Legal
El autor y los colaboradores de este repositorio no son responsables, no tienen obligación ni rinden cuentas por cualquier mal uso, daño, pérdida o consecuencias legales derivadas del uso, mal uso o distribución de este proyecto o su contenido.
Al usar este repositorio, usted reconoce que:
- Usted es el único responsable de sus acciones
- Usted asume toda la responsabilidad legal por cualquier uso o mal uso
- El autor no ofrece ninguna garantía de ningún tipo, expresa o implícita
- Cualquier uso ilegal, no ético o no autorizado es estrictamente bajo su propio riesgo
🚨 Descargo de Responsabilidad por Uso Ilegal
El autor renuncia explícitamente a cualquier responsabilidad por uso ilegal, malicioso o no autorizado de este repositorio o su contenido.
Cualquier uso de este tipo:
- No está respaldado
- No está soportado
- No es fomentado
- Está completamente fuera del alcance de este proyecto
🛡️ Declaración de Uso Ético
Este proyecto está destinado únicamente para:
- Investigación de seguridad defensiva
- Educación y concienciación sobre vulnerabilidades
- Investigación de codificación segura y endurecimiento de sistemas
- Aprendizaje académico y profesional en ciberseguridad
Sigue los principios de divulgación responsable e investigación de seguridad ética.
📌 Recordatorio Final
La investigación de seguridad siempre debe realizarse con:
- ✔ Autorización legal adecuada
- ✔ Intención ética
- ✔ Entornos aislados y controlados
- ✔ Cumplimiento de leyes y políticas aplicables
Crédito o Referencia:
Uso
Cómo ejecutar:
Inicie el listener en su máquina atacante:
Ejecute el PoC en macOS de destino: Bash
- chmod +x exiftool_cve_poc.sh
DEBUG=1 ./exiftool_cve_poc.shO
sin depuración:
Para divulgación responsable o colaboración en investigación, comuníquese con el mantenedor del repositorio a través de GitHub.