Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-34227 — Prueba de concepto que demuestra la cadena CORS a CSRF en la interfaz MCP no autenticada de Sliver, permitiendo la interacción silenciosa con el C2 desde cualquier página web. | Kitploit
Herramientas/GitHubGitHub/skoveit/cve-2026-34227
Análisis de VulnerabilidadesExplotaciónSeguridad WebComando y ControlRed Teaming
GitHubskoveit/cve-2026-34227

CVE-2026-34227

Prueba de concepto que demuestra la cadena CORS a CSRF en la interfaz MCP no autenticada de Sliver, permitiendo la interacción silenciosa con el C2 desde cualquier página web.

Ver Repositorio
116hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Interfaz MCP no autenticada + Bypass de CORS

El servidor MCP de Sliver levanta una interfaz SSE no autenticada y responde con Access-Control-Allow-Origin: * en cada respuesta.

La librería mcp-go no valida el Content-Type, por lo que las Solicitudes Simples (text/plain) omiten por completo la comprobación de preflight del navegador. Sin OPTIONS. Sin bloqueo de CORS. Sin autenticación. Cualquier página que visite un operador puede comunicarse silenciosamente con su C2.


→ Aviso de Seguridad de GitHub GHSA-6fpf-248c-m7wm

descubierto y reportado por @skoveit

Descargar herramienta