Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
afterimage — Regresiones independientes fuera de línea en los límites del protocolo para las correcciones publicadas de urllib3, con versiones fijadas y atribución upstream. | Kitploit
Herramientas/GitHubGitHub/ssh-pur66/afterimage
Análisis EstáticoAnálisis de VulnerabilidadesExplotaciónSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubssh-pur66/afterimage

afterimage

Regresiones independientes fuera de línea en los límites del protocolo para las correcciones publicadas de urllib3, con versiones fijadas y atribución upstream.

Ver Repositorio
2hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Afterimage: estudios de límites de protocolo

Publicado anteriormente como CVE Replay. El nombre del repositorio y la presentación cambiaron; las versiones fijadas, la atribución del reportero original, las rutas de los fixtures y los resultados registrados conservan su identidad original.

Estudios offline independientes comparan correcciones publicadas usando versiones exactas y fixtures acotados. Cada estudio mantiene explícitos su comportamiento medido, su límite de transporte y su atribución.

  • Cabeceras de redirección — CVE-2026-44431, urllib3 2.6.3 / 2.7.0. El estudio original se presenta a continuación.
  • Chunk Lines — CVE-2026-97689, urllib3 2.7.0 / 2.8.0 fijadas, con 32 casos offline acotados. Comprueba la aceptación y el rechazo de líneas de framing; no establece agotamiento de memoria ni impacto en la aplicación.

El límite de las cabeceras de redirección

CVE-2026-44431 · urllib3 2.6.3 → 2.7.0 · reproducido el 27 de septiembre de 2026

Una petición transporta tres cabeceras sensibles a un origen. Una redirección cambia el destino. ¿La siguiente petición las sigue transportando?

Esta regresión independiente ejecuta la implementación real de redirección de dos versiones exactas de urllib3. La versión 2.6.3 conserva las tres cabeceras a través de la API de bajo nivel afectada. La versión 2.7.0 las elimina. Una cabecera benigna sobrevive, y las peticiones ordinarias siguen funcionando.

Resultado medido

Fixtureurllib3 2.6.3urllib3 2.7.0
Redirección cross-origin de bajo nivel3 cabeceras sensibles conservadas0 conservadas
Mismo caso con nombres en minúsculas3 conservadas0 conservadas
Control de API de alto nivel0 conservadas0 conservadas
Respuesta 200 directa3 conservadas según lo previsto3 conservadas según lo previsto
Redirección deshabilitada explícitamenteUna llamada; 302 devueltoUna llamada; 302 devuelto
El conjunto de eliminación personalizado añade un marcador benignoLas 4 cabeceras conservadasLas 4 eliminadas

12/12 expectativas de escenario superadas. Cada escenario también comprueba el estado de la respuesta, el número de llamadas de transporte, el conjunto inicial de cabeceras, el resultado de la cabecera benigna y que las cabeceras del llamador no fueron mutadas. El resultado vulnerable es un resultado de línea base esperado, no una comprobación de seguridad superada.

Resultados legibles por máquina incluyen los argumentos capturados, los hashes exactos de los wheels, el runtime, los hashes del código fuente de las pruebas, la atribución y el momento de la reproducción.

El problema publicado

El aviso upstream, publicado el 7 de mayo de 2026, identifica un problema de exposición de información en la ruta de redirección de bajo nivel con proxy de urllib3. Enumera las versiones >=1.23, <2.7.0 como afectadas. Llamar a ProxyManager.connection_from_url(...).urlopen(..., assert_same_host=False) podía transportar cabeceras sensibles configuradas hacia una petición redirigida a otro origen. La API de alto nivel del manager ya las eliminaba.

La corrección upstream aplica Retry.remove_headers_on_redirect antes de la petición recursiva de bajo nivel. Nuestro caso de cabeceras en minúsculas sigue la atención de la regresión upstream al uso de mayúsculas y minúsculas en los nombres de cabecera. El caso de eliminación personalizada comprueba que la regla respeta el conjunto configurado, más allá de solo los tres nombres por defecto.

El aviso acredita a christos-cantina-security como reportero, a illia-v como coordinador y a sethmlarson como revisor de la remediación. La contribución de Sergio Rodriguez aquí es el arnés offline independiente y el análisis antes/después. Esta es una reproducción de su CVE publicado.

Reproducir el fixture

Usa Python 3.10 o posterior. No es necesario pip install ni un entorno virtual: cada versión se importa directamente desde su wheel de Python puro en un subproceso aislado nuevo.

Desde la raíz del repositorio del portafolio:

python -B ./labs/cve-replay/run_replay.py --fetch
python -B ./labs/cve-replay/run_replay.py

El primer comando descarga los dos wheels exactos en el directorio ignorado .cache/wheels/ del laboratorio y comprueba sus hashes SHA-256 contra el manifiesto. El segundo comando usa esa caché sin descargar. Para un checkout de código fuente independiente, ejecuta python -B run_replay.py --fetch, y luego el mismo comando sin --fetch. --cache acepta un directorio de caché local diferente.

Dónde comienza el mock

HTTPConnectionPool._make_request se reemplaza por un transporte de dos respuestas: un 302 con una ubicación fija, y luego un 200. El fixture captura los argumentos que llegan a ese límite. El parsing, la política de reintentos, el filtrado de cabeceras y el manejo recursivo de redirecciones de urllib3 se ejecutan sin cambios desde el wheel seleccionado.

Todos los destinos son nombres reservados .invalid fijos; todos los valores de cabecera comienzan con DUMMY. La construcción de sockets y las funciones DNS lanzan una excepción inmediatamente. La sonda de capacidad IPv6 en tiempo de importación de la librería se deniega y se registra por separado; los escenarios de replay no intentan ninguna operación de red. No hay servidor escuchando ni objetivo en vivo.

Esto valida el manejo de argumentos de redirección. No mide el tráfico de proxy de extremo a extremo. La versión 2.7.0 es la primera corrección para este CVE en particular; esta comparación histórica no es una recomendación para seleccionarla por encima de versiones soportadas más recientes.

Fuentes y atribución

  • Aviso del mantenedor / CVE-2026-44431
  • Corrección upstream y pruebas de regresión
  • Código fuente de la versión afectada
  • Código fuente de la versión corregida
  • Notas de la versión urllib3 2.7.0
  • URLs de paquetes fijados, metadatos de PyPI y hashes

Los scripts de fixture y el análisis son trabajo original del portafolio. urllib3 es un proyecto upstream distribuido bajo su licencia MIT; su código y sus wheels de versión no se redistribuyen en el archivo de código fuente del portafolio. Se descargan por separado desde PyPI y se importan sin cambios para el experimento.

Descargar herramienta