Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-26055 — Descripcion de CVE | Kitploit
Herramientas/GitHubGitHub/rohan-pt/cve-2025-26055
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubrohan-pt/cve-2025-26055

CVE-2025-26055

Descripcion de CVE

Ver Repositorio
13hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-26055

Descripción del CVE

Autor : Rohan Deshpande

Inyección de comandos del sistema operativo

Resumen

La inyección de comandos del sistema operativo es una vulnerabilidad de seguridad que permite a un atacante ejecutar comandos arbitrarios en un sistema operativo host a través de una aplicación vulnerable. Esto puede provocar acceso no autorizado, filtraciones de datos y compromiso del sistema.

Impacto

El impacto de la inyección de comandos del sistema operativo puede incluir acceso no autorizado a los recursos del sistema, robo de datos, compromiso del sistema y posible control total sobre el servidor afectado, lo que conduce a graves violaciones de seguridad e interrupciones operativas.

URL afectada

http://<ip>:<port>/generateTrackRoute

Recomendación

Para mitigar las vulnerabilidades de inyección de comandos del sistema operativo, valide y sane todas las entradas del usuario, utilice comandos parametrizados o APIs e implemente principios de privilegio mínimo para limitar el contexto de ejecución de las aplicaciones. Las pruebas de seguridad periódicas y las revisiones de código también son esenciales para identificar y corregir posibles debilidades.

Descargar herramienta

Prueba de concepto

  1. Inicie sesión en la consola y navegue a Troubleshoot → Tracert.
  2. Introduzca la IP y el payload de evasión de restricciones ‘<!--#exec%20cmd="/usr/bin/id;-->’. Observe el resultado.
  3. Capture la solicitud e intente obtener el archivo ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ a través del parámetro tracertVal y observe el archivo mostrado en la respuesta HTTP.