Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-30741 — Prueba de concepto que demuestra la ejecución remota de código mediante inyección de prompt del lado de la solicitud en OpenClaw Agent Platform, explotando la falta de validación de integridad para ejecutar comandos de terminal no autorizados a través de herramientas MCP. | Kitploit
Herramientas/GitHubGitHub/named1ess/cve-2026-30741
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de IA
GitHubnamed1ess/cve-2026-30741

CVE-2026-30741

Prueba de concepto que demuestra la ejecución remota de código mediante inyección de prompt del lado de la solicitud en OpenClaw Agent Platform, explotando la falta de validación de integridad para ejecutar comandos de terminal no autorizados a través de herramientas MCP.

Ver Repositorio
4hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aviso de Seguridad: CVE-2026-30741

Producto: Plataforma de Agentes OpenClaw Versiones Afectadas: v2026.2.6 y anteriores Tipo de Vulnerabilidad: Ejecución Remota de Código (RCE) mediante Inyección de Prompts del Lado de la Solicitud Descripción: La falta de validación de integridad en las solicitudes API ascendentes permite el envenenamiento del flujo de solicitudes. Esto induce a los modelos de alto rendimiento a generar comandos de terminal no autorizados que se ejecutan a través de las herramientas MCP sin confirmación humana.

📺 Prueba de Concepto (PoC)

Tu navegador no soporta la etiqueta de video.

Figura 1: Demostración de RCE mediante Inyección de Prompts del Lado de la Solicitud

Espejo Externo: Bilibili (BV1LoFazeEBM)


Crédito: Namedless Referencia: CNVD-2026-11444

Descargar herramienta