Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
path-traversal-CVE-2026-14628 — Reproducción educativa de la vulnerabilidad de path traversal CVE-2026-14628 con ejemplos de código vulnerable y seguro, explicación de la corrección y demos ejecutables para estudiar CWE-22. | Kitploit
Herramientas/GitHubGitHub/meslimohamedm22005188/path-traversal-cve-2026-14628
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubmeslimohamedm22005188/path-traversal-cve-2026-14628

path-traversal-CVE-2026-14628

Reproducción educativa de la vulnerabilidad de path traversal CVE-2026-14628 con ejemplos de código vulnerable y seguro, explicación de la corrección y demos ejecutables para estudiar CWE-22.

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Demostración de Path Traversal - Caso de estudio: CVE-2026-14628

Una demostración mínima y ejecutable de la clase de vulnerabilidad Path Traversal (CWE-22), utilizando el recientemente divulgado CVE-2026-14628 como punto de referencia del mundo real.

La vulnerabilidad real

CVE-2026-14628 afecta a 'NousResearch/hermes-agent' (< 2026.5.16).
La función extract_media en gateway/platforms/base.py construye una ruta del sistema de archivos a partir del payload entrante del webhook sin validarla, permitiendo que un atacante remoto no autenticado lea archivos fuera del directorio de medios previsto.

  • CVSS 3.1: 5.3 (Medio) — AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Explotable remotamente, no se requiere autenticación ni interacción del usuario
  • Existe un exploit público; se notificó al proveedor pero no ha respondido Este repositorio no tiene como objetivo ni explota el código base real de hermes-agent. En su lugar, reproduce el patrón exacto de vulnerabilidad en un ejemplo pequeño y autocontenido para que la falla y su corrección sean fáciles de estudiar y reutilizar como referencia al revisar otro código.

Archivos

ArchivoPropósito
vulnerable_example.pyReproduce la lógica defectuosa: construye una ruta mediante concatenación ingenua de cadenas, sin validación
secure_example.pyVersión corregida: valida que la ruta absoluta resuelta permanezca dentro del directorio raíz previsto

Ejecútalo tú mismo

root@kitploit:~
python3 vulnerable_example.py

La salida muestra al 'atacante' leyendo exitosamente un archivo (secret_outside_media_root.txt) que se encuentra fuera del directorio previsto media_storage/, usando una entrada como ../secret_outside_media_root.txt.

root@kitploit:~
python3 secure_example.py

La misma entrada maliciosa es rechazada con un claro PathTraversalError.

La corrección, explicada

Dos defensas complementarias se aplican en secure_example.py:

  1. Rechazar la entrada sospechosa de inmediato — los nombres de archivo que contengan .. o separadores de ruta son rechazados antes de tocar el sistema de archivos (fallo rápido, error claro para llamadores legítimos).
  2. Verificar la ruta resuelta — después de construir la ruta completa, resuélvela a una ruta absoluta y confirma que aún comienza con el directorio raíz previsto. Esta es la defensa que realmente importa: también detecta trucos de enlaces simbólicos, peculiaridades de codificación y casos límite específicos del sistema operativo que una verificación ingenua de subcadenas en la entrada sin procesar podría pasar por alto.
root@kitploit:~
candidate_path = os.path.abspath(os.path.join(MEDIA_ROOT, filename))
if not candidate_path.startswith(MEDIA_ROOT + os.sep):
    raise PathTraversalError(...)

Por qué esto importa

La travesía de rutas (path traversal) es una de las clases de vulnerabilidad más comunes y evitables en software que maneja subidas de archivos, descargas o cualquier nombre de archivo controlado por el usuario — los manejadores de webhooks, procesadores de medios, visores de registros, motores de plantillas y las API que sirven archivos son objetivos frecuentes. La corrección es barata (un puñado de líneas); el costo de omitirla es la divulgación arbitraria de archivos, y en peores casos (cuando se combina con acceso de escritura) la ejecución remota de código.

Descargo de responsabilidad

Este proyecto es solo con fines educativos. Es una reproducción genérica de una clase de vulnerabilidad conocida, no un exploit funcional contra ningún software específico en vivo o sin parche. No utilices estas técnicas contra sistemas que no poseas o para los que no tengas autorización explícita para probar.

Descargar herramienta