Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-76461 — Laboratorio de Python intencionalmente vulnerable que demuestra la deserialización insegura de YAML que conduce a la ejecución de código, con tres niveles de dificultad, scripts de explotación, pistas y una aplicación de comparación parcheada. | Kitploit
Herramientas/GitHubGitHub/s3v3n-jg/cve-2026-76461
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubs3v3n-jg/cve-2026-76461

CVE-2026-76461

Laboratorio de Python intencionalmente vulnerable que demuestra la deserialización insegura de YAML que conduce a la ejecución de código, con tres niveles de dificultad, scripts de explotación, pistas y una aplicación de comparación parcheada.

Ver Repositorio
11hace 3h 49mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-76461

Un laboratorio de Python intencionalmente vulnerable y solo local para aprender cómo la deserialización insegura de YAML puede convertirse en una vía de ejecución de código. Incluye tres niveles de dificultad, una aplicación de comparación parcheada, scripts de explotación, pistas, write-ups y un pequeño marcador.

Seguridad: Ejecuta este proyecto solo en una máquina local desechable o en un entorno virtual aislado. No expongas las aplicaciones del reto a una red pública.

Qué se incluye

VarianteEnfoque
FácilEndpoint vulnerable directo y ruta de explotación clara
MedioRutas señuelo y un sanitizador falso
DifícilRuta oculta, payloads codificados y flujo de flag en múltiples etapas

El proyecto también incluye:

  • build-guide.md para la configuración y operación local
  • challenge_runner.py para iniciar y detener variantes
  • patched_app.py para una comparación segura con yaml.safe_load()
  • scoreboard.py para puntuación local de equipos
  • writeup.md y hints.md para facilitadores
  • RELEASE_CHECKLIST.md para publicación y entrega

Inicio rápido

root@kitploit:~
python3 -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
pytest -q
python3 challenge_runner.py start --variant easy

Usa los archivos README de cada variante para el flujo del reto previsto. Las aplicaciones se enlazan a localhost por defecto y no requieren Docker.

Causa raíz

Las variantes vulnerables usan intencionalmente un cargador YAML capaz de crear objetos de Python sobre entrada controlada por el atacante:

root@kitploit:~
yaml.load(data, Loader=yaml.Loader)

La implementación de comparación usa el cargador más seguro:

root@kitploit:~
yaml.safe_load(data)

Nunca uses yaml.Loader para YAML no confiable en una aplicación real. Este laboratorio es solo para entrenamiento defensivo y pruebas autorizadas.

Licencia

Publicado bajo la Licencia MIT.

Descargar herramienta