Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
advisories — Repositorio personal de divulgaciones de avisos de seguridad que cubren vulnerabilidades en software web, en la nube, de infraestructura y de código abierto. | Kitploit
Herramientas/GitHubGitHub/justinsteven/advisories
Análisis de VulnerabilidadesSeguridad WebSeguridad en la NubeSeguridad de Cadena de SuministroAprendizaje y EducaciónRecursos Curados
GitHubjustinsteven/advisories

advisories

Repositorio personal de divulgaciones de avisos de seguridad que cubren vulnerabilidades en software web, en la nube, de infraestructura y de código abierto.

Ver Repositorio
27128hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sobre mí

Twitter: @justinsteven

Blog: https://www.justinsteven.com/

Avisos de seguridad

Listados en orden cronológico inverso. Haz clic en cualquier título para leer el aviso completo.

Gartner Peer Insights Widget postMessage DOM XSS

  • Fecha de divulgación: 2023-02-03
  • El Gartner Peer Insights Widget tenía una vulnerabilidad de DOM XSS que podía activarse mediante un mensaje postMessage procedente de cualquier sitio cuyo nombre de host contuviera "gartner.com" (por ejemplo, https://gartner.com.attacker.com). Esto afectaba a sitios como Black Kite, Gradle, LogRhythm, ReversingLabs, SentinelOne, Synopsys, Tata Communications, Veeam, Vodafone y otros.
  • Aviso alojado: https://kindergartner.com.ring0.lol
  • Discusión en video: https://youtu.be/fCNsZU0uqVs

Amazon Linux "log4j hotpatch" <1.3-5 escalada de privilegios local a root (condición de carrera)

  • Fecha de divulgación: 2022-06-16
  • CVE: CVE-2022-33915
  • Varios empaquetados del hotpatch log4j de Amazon Linux, como log4j-cve-2021-44228-hotpatch-1.1.16, eran vulnerables a una escalada de privilegios local mediante una condición de carrera. La versión vulnerable observaba de forma insegura el EUID y el EGID de un proceso antes de ejecutar su binario subyacente, lo que permitía una escalada de privilegios local a root.

Git respeta los repositorios bare incrustados, y la explotación mediante core.fsmonitor en el .git/config de un directorio afecta a los IDEs, los prompts de shell y los saqueadores de Git

  • Fecha de divulgación: 2022-03-17
  • Un conjunto de trabajos en torno a Git y las integraciones de Git. Se puede demostrar que Git respeta los repositorios bare ocultos, lo que permite colar un repositorio malicioso dentro de un repositorio normal. Se puede demostrar que la directiva de configuración por repositorio core.fsmonitor es peligrosa. Se puede demostrar que software como IDEs, decoraciones del prompt de shell y herramientas de saqueo de repositorios Git son vulnerables a diversos impactos, incluyendo la ejecución remota de código y/o la escritura arbitraria de archivos.

Flujo de trabajo comunitario check-spelling de GitHub Actions - fuga de GITHUB_TOKEN mediante un enlace simbólico advice.txt

  • Fecha de divulgación: 2021-09-09
  • CVE: CVE-2021-32724
  • Se puede hacer que el flujo de trabajo comunitario de GitHub Actions check-spelling filtre una clave de API de corta duración GITHUB_TOKEN en un comentario de Pull Request enviando un Pull Request que contenga un enlace simbólico llamado .github/actions/advice.txt que apunte a /proc/self/environ.

Visual Studio Code .ipynb Jupyter Notebook XSS (Lectura arbitraria de archivos)

  • Fecha de divulgación: 2021-08-12
  • CVE: No asignado
  • OVE: OVE-20210809-0001
  • Visual Studio Code 1.59.0 incluye la extensión Jupyter Notebook de forma predeterminada. Una vulnerabilidad de XSS en el renderizado de un archivo Jupyter Notebook manipulado permite el robo de archivos locales.

Inyección de comandos en la plantilla APK msfvenom de Metasploit

  • Fecha de divulgación: 2020-10-31
  • CVE: CVE-2020-7384
  • Las versiones del generador de payloads msfvenom de Metasploit, al recibir un archivo APK manipulado para usarlo como plantilla de payload, presentaban una vulnerabilidad de inyección de comandos en el manejo del archivo APK manipulado.

Vulnerabilidad de bucket S3 colgante de LVFS y omisión de firma en fwupd

  • Fecha de divulgación: 2020-06-09
  • CVE: CVE-2020-10759
  • fwupd utiliza LVFS para obtener metadatos de firmware y realizar actualizaciones de firmware en sistemas Linux. Un bucket S3 de LVFS heredado estaba disponible para su registro, y se descubrió una omisión de verificación de firma en fwupd que podría haber permitido a un atacante ofrecer actualizaciones de firmware maliciosas a ~100,000 máquinas Linux.

RCE en la extensión de Python de Visual Studio Code mediante python.pythonPath

  • Fecha de divulgación: 2020-03-19
  • CVE: No asignado
  • Las versiones de la extensión de Python de Visual Studio Code eran vulnerables a un problema de ejecución arbitraria de código al abrir un espacio de trabajo que contiene un archivo de configuración del espacio de trabajo en el que se especifica un valor python.pythonPath malicioso.

Secuestro de .ruby-version en rbenv

  • Fecha de divulgación: 2017-03-04
  • CVE: CVE-2017-1000047
  • Las versiones de rbenv utilizan el contenido del archivo .ruby-version de un directorio, o de cualquier directorio hasta la raíz, para determinar el intérprete de Ruby que se debe usar. Además, el archivo .ruby-version puede contener secuencias de path traversal, lo que permite especificar un binario arbitrario en el sistema de archivos local. En algunas situaciones, esto puede resultar en una ejecución arbitraria de código o en una escalada de privilegios local.

RCE en la configuración del espacio de trabajo de Visual Studio Code mediante git.path

  • Fecha de divulgación: 2017-03-02
  • CVE: No asignado. Usa OVE-20170302-0001
  • Las versiones de Microsoft Visual Studio Code <1.9.0 eran vulnerables a un problema de ejecución arbitraria de código al abrir un espacio de trabajo que contiene un archivo de configuración del espacio de trabajo en el que se especificaba un valor git.path malicioso.

Varias vulnerabilidades de ejecución arbitraria de código en RVM

  • Fecha de divulgación: 2017-02-15
  • CVE: CVE-2017-1000037
  • Las versiones de RVM <1.29.0 eran vulnerables a varios problemas que podían provocar la ejecución arbitraria de código cuando un usuario usaba cd para cambiar a un directorio que contenía archivos maliciosos.

Escritura arbitraria de archivos en Metasploit mediante directory traversal al descargar archivos desde una máquina que ejecuta Meterpreter

  • Fecha de divulgación: 2017-02-08
  • CVE: CVE-2017-5228, CVE-2017-5231, CVE-2017-5229
  • Las versiones de Metasploit Framework <=4.13.20 se veían afectadas por varias vulnerabilidades de directory traversal al descargar archivos desde una máquina víctima que ejecutaba Meterpreter. La máquina víctima podía hacer que la instancia de Metasploit del atacante escribiera archivos arbitrarios en ubicaciones arbitrarias del sistema de archivos del atacante, lo que potencialmente conducía a RCE.

RCE en la interfaz web de Metasploit Community/Express/Pro mediante una clave estática de firma de cookies

  • Fecha de divulgación: 2016-09-19
  • CVE: CVE-2016-1000243, CVE-2016-1000244
  • Ciertas actualizaciones semanales de Metasploit Community/Express/Pro 4.12 eran vulnerables a RCE sin autenticación como el usuario del servidor web. Los paquetes de actualización de software contenían claves de firma de cookies hardcodeadas que, al instalarse, sobrescribían la clave de firma de cookies única de una instalación. Esto permitía a un atacante remoto no autenticado provocar la deserialización (unmarshalling) de objetos Ruby arbitrarios, lo que conducía a RCE.
Descargar herramienta