security-research
Código de prueba de concepto y write-ups técnicos de vulnerabilidades que descubrí y reporté
mediante divulgación coordinada. Cada entrada aquí ya es pública: el aviso del proveedor está
publicado y hay una versión corregida disponible. No se incluye nada bajo embargo o en borrador.
Los PoC son bancos de pruebas de verificación, no exploits armados: cada uno se ejecuta
contra una instancia local y propia y demuestra el fallo con un centinela benigno (un
archivo marcador, un registro "secreto" precargado, una aserción de evaluación de políticas).
Ninguno tiene como objetivo sistemas de terceros, y ninguno realiza acciones destructivas o persistentes.
— Pig-Tail · Ingeniero de Seguridad Ofensiva e Investigador de Vulnerabilidades · [email protected]
Índice
| CVE / Aviso | Proyecto | Clase (CWE) | Severidad | PoC |
|---|
| GHSA-f5m5-jfmq-ghpx | SteeltoeOSS/NetCoreToolService | RCE no autenticado mediante inyección de argumentos en 'dotnet new' (CWE-88) | Critical | ✅ ejecutable |
| GHSA-p34x-fmph-9fjx | flyto-core | Escritura arbitraria de archivos mediante módulos data./file. sin protección (en (CWE-22) | Critical | ✅ ejecutable |
| GHSA-7833-fr7j-v32q | GitPython | Divulgación arbitraria del contenido de archivos locales mediante [include] directi (CWE-73/CWE-200) | High | ✅ ejecutable |
| GHSA-284h-m62q-gf8w | GitPython | Los valores latentes de git-config multilínea se corrompen en activos (CWE-88/CWE-94) | High | ✅ ejecutable |
| GHSA-8mcc-hrx5-hvxc | GitPython | clone_from()/clone() omiten --separate-git-dir de unsafe_git (CWE-22/CWE-73) | High | ✅ ejecutable |
| CVE-2026-62263 | OpenAM | RCE por deserialización Java de OpenAM WebAuthn mediante ObjectInputFilt (CWE-502) | High | 📄 write-up |
| CVE-2026-53626 | glpi | Lectura arbitraria de documentos (CWE-639/CWE-862) |