Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14269 — CVE-2025-14269 exploit PoC | Kitploit
Herramientas/GitHubGitHub/r0binak/cve-2025-14269
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad en la NubeAutenticaciónMala Configuración
GitHubr0binak/cve-2025-14269

CVE-2025-14269

CVE-2025-14269 exploit PoC

Ver Repositorio
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-14269

Se descubrió un problema de seguridad en la versión dentro del clúster de Headlamp donde usuarios no autenticados pueden reutilizar credenciales en caché para acceder a la funcionalidad de Helm a través de la interfaz de usuario de Headlamp. Los clústeres de Kubernetes solo se ven afectados si Headlamp está instalado, está configurado con config.enableHelm: true y un usuario autorizado ha accedido previamente a la funcionalidad de Helm.

PoC

  • Instalar Headlamp versión <= v0.38.0
  • Configurado con config.enableHelm: true
  • El usuario que ha iniciado sesión debe abrir la página de Helm (/clusters/main/helm/releases/list), después de lo cual la respuesta se almacenará en caché
  • Después de esto, un usuario no autorizado también puede enviar una solicitud a /clusters/main/helm/releases/list y recibir una respuesta con información sensible, incluyendo claves, tokens y contraseñas.
Снимок экрана 2025-12-17 в 21 18 43
Descargar herramienta