
CVEs originales, PoCs de exploits y avisos de seguridad con cadenas de vulnerabilidad detalladas, escalada de privilegios y técnicas de escape de contenedores para pruebas de penetración e investigación.
CVEs originales, PoCs de exploits y avisos de seguridad
por @kmkz · boffsec-services.com · @kmkz_security
| Archivo | Objetivo | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2026-22191-SicuroWeb-ATI-chain.txt | SicuroWeb / Beghelli Sicuro24 | Aviso (cadena de 3 CVE) | 9.3 |
| CVE-2026-22191-POC.py | SicuroWeb / Beghelli Sicuro24 | PoC (mitmproxy) | 9.3 |
| CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt | Voltronic Power SNMP Web Pro 1.1 | Aviso (cadena de 2 CVE) | 10.0 |
| KeyCloak-49220-secret-dump-ato.sh | Keycloak <= 26.5.6 | PoC (volcado de secretos de cliente + ATO) | 8.1 |
| CVE-2026-58455 | Dockwatch | Laboratorio + PoC | 9.8 |
CVE-2026-22191 - Inyección de plantillas (CWE-79, CWE-1336)
CVE-2026-41468 - Escape de sandbox de AngularJS (CWE-94, CWE-1104)
CVE-2026-41469 - Falta de CSP / persistencia (CWE-693)
-> Cadena: Inyección de plantillas -> escape de sandbox -> persistencia sin CSP -> entrega MITM -> RCE persistente del lado del cliente (SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - Bypass de autenticación del lado del cliente mediante localStorage (CWE-306, CWE-284)
CVE-2026-22199 - Path traversal pre-autenticación /etc/shadow disclosure (CWE-22)
-> Cadena: bypass de autenticación + path traversal -> crack de hash -> RCE root por SSH (Voltronic Power SNMP Web Pro 1.1)
Publicado el 22 de abril de 2026 - divulgación coordinada de 120 días a través de VulnCheck - no hay parche del proveedor disponible
-> Artículo completo
Issue #49220 - Sin CVE - API REST de administración de Keycloak: los secretos de cliente se devuelven en texto plano a los titulares de view-clients (CWE-522, CWE-284)
-> Cadena: token de administrador (brecha asumida) -> volcado de secretos de cliente -> concesión client_credentials -> alcance manage-users -> volcado completo de PII de usuario + ATO persistente mediante restablecimiento de contraseña
-> El secreto persiste hasta que se rota manualmente - la expiración del token de administrador no cierra la ventana
-> Afectado: todas las versiones <= 26.5.6 / Corregido: 26.5.7+ (Sin CVE - 06/01/2026)
CVE-2026-58455 - Ejecución después de redireccionamiento encadenada con inyección de comandos del SO (CWE-698, CWE-78)
-> Cadena: falta exit() después de redirección de autenticación -> estado de sesión no autenticada -> inyección de comandos en composePath -> RCE en contenedor -> compromiso del host a través del socket Docker montado
-> Afectado: Dockwatch <= 0.6.567
-> PR de corrección #135 cerrado sin fusionar; no hay versión parcheada disponible a partir del 21-07-2026
-> Laboratorio, PoC y notas de reproducción
| Archivo | Objetivo | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2025-43300-POC.py | - | PoC | - |
| Archivo | Objetivo | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2020-0796_scan.sh | Windows SMBv3 (SMBGhost) | Escáner | - |
| Archivo | Objetivo | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2019-14251-TEMENOS-T24.txt | TEMENOS T24 | Aviso | - |
| PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txt | Publisure Hybrid Mail 2.1.2 | Cadena de 3 vulnerabilidades | 7.2 |
PUBLISURE - cadena de exploits: bypass de control de acceso (pre-autenticación) -> SQLi -> subida de archivos sin restricciones RCE -> administrador local
Publicado el 5 de septiembre de 2019
| Archivo | Objetivo | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2018-10682 / CVE-2018-10683 | WildFly 10.1.2 | RCE no autenticado | 10.0 |
| CVE-2018-8495.html | Windows Shell URI handler (Edge/IE 11) | RCE de 1 clic | - |
CVE-2018-10682/10683 - RCE no autenticado en WildFly mediante acceso anónimo + auto-despliegue de .war
Publicado el 3 de mayo de 2018 - con @Piosky1
| Archivo | Objetivo | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2017-5671.txt | - | Aviso | - |
| CVE-2017-5671-Credits.pdf | - | Créditos | - |
| Archivo | Objetivo | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2016-1000300.txt | GRR <= 3.0.0-RC1 | RCE autenticado mediante bypass de subida de archivos | 9.9 |
| CVE-2016-6175.txt | - | Aviso | - |
| cowroot_stable.c | Linux kernel (Dirty COW - CVE-2016-5195) | LPE | - |
CVE-2016-1000300 - Sistema de reservas GRR, bypass de filtro solo de extensión de archivo -> RCE + escalada de privilegios
Publicado el 7 de enero de 2016
| Archivo | Objetivo | Tipo | CVSSv3 |
|---|---|---|---|
| FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txt | FireEye MAS 6.4.1 | Múltiples vulnerabilidades | - |
PoCs e investigación más antiguos sin fecha de publicación precisa.
| Archivo | Objetivo | Lenguaje |
|---|---|---|
| BigAnt_Server2.52-RCE.py | BigAnt Server 2.52 | Python |
| CodegateCTF_web500.pl | Codegate CTF Web 500 | Perl |
| ForgeZoneCMS_Exploit.pl | ForgeZone CMS | Perl |
| FreeFloatFTP.py | FreeFloat FTP Server | Python |
| FTPfuzz.py | FTP (fuzzer genérico) | Python |
| SciteBoF_poc.pl | Editor SciTE | Perl |
| make_3.81_pointer_dereferencing_poc.pl | GNU Make 3.81 | Perl |
| Archivo | Lenguaje | Descripción |
|---|---|---|
| Full-payload-delivery-chain.ps1 | PowerShell | Cadena completa de entrega de payload (bypass de AMSI + dropper) |
| RedisCredentialCollector.pl | Perl | Cosechador de credenciales basado en monitor Redis |