Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-45091 — CVE-2026-45091 | Kitploit
Herramientas/GitHubGitHub/horkimhab/cve-2026-45091
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubhorkimhab/cve-2026-45091

CVE-2026-45091

CVE-2026-45091

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-45091

⚠️ Aviso Legal e Investigación de Seguridad

📌 Propósito de Este Repositorio

Este repositorio se proporciona estrictamente solo con fines educativos, académicos y de investigación autorizada en ciberseguridad.

Está destinado a apoyar la comprensión de:

  • Vulnerabilidades de seguridad y conceptos de explotación en entornos controlados
  • Mecanismos de aislamiento de sandbox y sus limitaciones
  • Diseño de software seguro y prácticas defensivas de seguridad

🚫 Solo Uso Autorizado

Este repositorio solo debe usarse en entornos donde se haya otorgado permiso explícito, como:

  • Máquinas virtuales personales o controladas
  • Entornos Docker o de laboratorio aislados
  • Compromisos autorizados de pruebas de penetración
  • Configuraciones académicas o de capacitación en ciberseguridad

Cualquier uso fuera de entornos autorizados está estrictamente prohibido.


⚖️ Sin Responsabilidad / Sin Obligación

El autor y los contribuyentes de este repositorio no son responsables, no tienen obligación ni rendirán cuentas por cualquier mal uso, daño, pérdida o consecuencias legales derivadas del uso, mal uso o distribución de este proyecto o su contenido.

Al usar este repositorio, usted reconoce que:

  • Usted es el único responsable de sus acciones
  • Usted asume toda la responsabilidad legal por cualquier uso o mal uso
Descargar herramienta
  • El autor no proporciona ninguna garantía de ningún tipo, expresa o implícita
  • Cualquier uso ilegal, poco ético o no autorizado es estrictamente bajo su propio riesgo

  • 🚨 Descargo de Uso Ilegal

    El autor renuncia explícitamente a cualquier responsabilidad por uso ilegal, malicioso o no autorizado de este repositorio o su contenido.

    Cualquier uso de este tipo es:

    • No respaldado
    • No soportado
    • No alentado
    • Totalmente fuera del alcance de este proyecto

    🛡️ Declaración de Uso Ético

    Este proyecto está destinado únicamente a:

    • Investigación defensiva de seguridad
    • Educación y concienciación sobre vulnerabilidades
    • Investigación sobre codificación segura y endurecimiento de sistemas
    • Aprendizaje académico y profesional en ciberseguridad

    Sigue los principios de divulgación responsable e investigación ética de seguridad.


    📌 Recordatorio Final

    La investigación de seguridad debe realizarse siempre con:

    • ✔ Autorización legal adecuada
    • ✔ Intención ética
    • ✔ Entornos aislados y controlados
    • ✔ Cumplimiento de las leyes y políticas aplicables

    📧 Contacto

    Para divulgación responsable o colaboración en investigación, comuníquese con el mantenedor del repositorio a través de GitHub.

    Crédito o referencia

    • https://www.cve.org/CVERecord?id=CVE-2026-45091
    • https://github.com/davidalmeidac/sealed-env/security/advisories/GHSA-x3r2-fj3r-g5mv

    Uso

    root@kitploit:~
    chmod +x poc-cve-2026-45091.sh
    
    # Run with a captured token
    ./poc-cve-2026-45091.sh "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkciLCJleHAiOjE3MTAwMDAwMDB9.signature"
    
    root@kitploit:~
    const token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkci...";
    node extract-totp.js