Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-26056 — Exploit de prueba de concepto para CVE-2025-26056, una vulnerabilidad de inyección de comandos del sistema operativo en el punto final de generación de informes MTR de una aplicación web, que permite la ejecución arbitraria de comandos. | Kitploit
Herramientas/GitHubGitHub/rohan-pt/cve-2025-26056
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubrohan-pt/cve-2025-26056

CVE-2025-26056

Exploit de prueba de concepto para CVE-2025-26056, una vulnerabilidad de inyección de comandos del sistema operativo en el punto final de generación de informes MTR de una aplicación web, que permite la ejecución arbitraria de comandos.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-26056

Autor: Rohan Deshpande

Inyección de Comandos del Sistema Operativo

Resumen

La inyección de comandos del sistema operativo es una vulnerabilidad de seguridad que permite a un atacante ejecutar comandos arbitrarios en un sistema operativo anfitrión a través de una aplicación vulnerable. Esto puede provocar acceso no autorizado, violaciones de datos y compromiso del sistema.

Impacto

El impacto de la inyección de comandos del sistema operativo puede incluir acceso no autorizado a los recursos del sistema, robo de datos, compromiso del sistema y potencial control total sobre el servidor afectado, lo que lleva a graves violaciones de seguridad e interrupciones operativas.

URL afectada

http://:/generateMTRReport

Recomendación

Para mitigar las vulnerabilidades de inyección de comandos del sistema operativo, valide y desinfecte todas las entradas del usuario, utilice comandos o API parametrizados e implemente principios de mínimo privilegio para limitar el contexto de ejecución de las aplicaciones. Las pruebas de seguridad periódicas y las revisiones de código también son esenciales para identificar y remediar posibles debilidades.

Prueba de concepto

  1. Inicia sesión en la consola y navega a Solucionar problemas → MTR.
  2. Introduce la IP y captura la solicitud en Burp.
  3. Intenta obtener el archivo ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ a través del parámetro mtrIP y observa que el archivo se muestra en la respuesta HTTP.
Descargar herramienta