Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-12352 — Prueba de concepto para CVE-2026-12352, una omisión de autenticación en Digi PortServer TS que revela la configuración del dispositivo, incluidos los secretos RADIUS en texto plano, bajo alta concurrencia. | Kitploit
Herramientas/GitHubGitHub/nvicloud/cve-2026-12352
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAuditoría de ConfiguraciónAutenticación
GitHubnvicloud/cve-2026-12352

CVE-2026-12352

Prueba de concepto para CVE-2026-12352, una omisión de autenticación en Digi PortServer TS que revela la configuración del dispositivo, incluidos los secretos RADIUS en texto plano, bajo alta concurrencia.

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-12352

Resumen

Se identificó una omisión de autenticación inducida por carga, sin autenticación, en el Digi PortServer TS 4 H MEI, que permite la recuperación de un archivo de configuración local del dispositivo sin credenciales válidas. Bajo una mayor carga de solicitudes concurrentes, el servidor web comienza a servir el contenido de los archivos antes de que se complete la verificación de autenticación, probablemente pasando al manejador de archivos a través de una cola de conexiones/solicitudes saturada, en lugar de un fallo lógico distinto en la propia verificación de autenticación.

Producto Probado

  • Digi PortServer TS

Firmware probado: 82000747_V1 (02/06/2012) y 82000747_AB (04/09/2025).

Productos Adicionales Afectados Identificados por el Proveedor

  • Digi One SP
  • Digi One SP IA
  • Digi One IA

Ejemplos de Payloads Utilizados

root@kitploit:~
../../../../../../../ ../../../../../../.. /../../../../../../../ /../../../../../../.. ..\..\..\..\..\..\..\..\ \..\..\..\..\..\..\..\..\ ..\..\..\..\..\..\..\.. \..\..\..\..\..\..\..\.. ..2f..2f..2f..2f..2f..2f..2f ..2f..2f..2f..2f..2f..2f.. 4 2f..2f..2f..2f..2f..2f..2f..2f 2f..2f..2f..2f..2f..2f..2f.. /.\\./.\\./.\\./.\\./.\\./.\\./ ..//..//..//..//..// //..//..//..//..//..// //..//..//..//..//..//

Los payloads anteriores por sí solos no generarán suficiente estrés en el objetivo. Esto se logró con doble codificación, utilizando los siguientes procedimientos.

  • 'Codificación del payload' > Codificación URL de caracteres especiales.
  • 'Procesamiento del payload' > Codificación URL de todos los caracteres.

Detalles de la Vulnerabilidad

Las solicitudes a GET /FS/<payload>/config.xml normalmente devuelven 401 Unauthorized. Cuando se envía la misma solicitud con baja concurrencia (1 hilo, 1s de retraso), el dispositivo rechaza la solicitud de manera consistente y correcta antes de la autenticación.

A medida que aumenta la concurrencia (probada con 5, 6, 10 y 20 solicitudes concurrentes), el dispositivo comienza a devolver de forma intermitente respuestas HTTP/0.9 (sin cabeceras, solo cuerpo) que contienen el contenido completo de config.xml, servido sin ningún desafío de autenticación. Esto indica que el manejador HTTP del firmware tiene una capacidad fija de procesamiento de solicitudes que, una vez superada, permite que las solicitudes omitan por completo la verificación de autenticación.

El archivo de configuración divulgado incluye:

  • Marca, modelo y versión de firmware del dispositivo
  • Configuración de red (puerta de enlace, DNS, servidor TFTP/arranque, servicios y puertos activos: RealPort, Telnet, SNMP, HTTP/HTTPS, rlogin, rsh, LPD, RADIUS)
  • Cuentas de usuario y permisos de consola/terminal configurados
  • Secretos compartidos RADIUS en texto plano

Remediación

  • Digi PortServer TS: Habilite HTTPS en el servidor web, o deshabilite el servidor web cuando no esté en uso activo para configuración.
  • Digi One SP / SP IA / IA: Deshabilite el servidor web.
  • Control compensatorio: Si lo anterior no se puede aplicar, restrinja el acceso al dispositivo mediante firewall o VPN.

Referencias

  • Aviso del proveedor: Digi Security Advisory — Incorrect Authorization
  • Aviso ICS de CISA: ICSA-26-188-07
  • NVD: CVE-2026-12352

Cronología de Divulgación

  • Reportado a Digi mediante divulgación coordinada con la coordinación de MITRE/CISA
  • CVE-2026-12352 asignado
  • Aviso público publicado por Digi International y CISA
Descargar herramienta