Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-2964-Lab — # Laboratorio educativo que demuestra CVE-2026-2964, una vulnerabilidad de contaminación de prototipos en web-audio-recorder-js que conduce a RCE. Incluye servidores vulnerables y corregidos, scripts de configuración y payloads de ataque para formación práctica en seguridad. | Kitploit
Herramientas/GitHubGitHub/thegenetic/cve-2026-2964-lab
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubthegenetic/cve-2026-2964-lab

CVE-2026-2964-Lab

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

# Laboratorio educativo que demuestra CVE-2026-2964, una vulnerabilidad de contaminación de prototipos en web-audio-recorder-js que conduce a RCE. Incluye servidores vulnerables y corregidos, scripts de configuración y payloads de ataque para formación práctica en seguridad.

Ver Repositorio
hace 5 mesesAún no revisado
Compartir

CVE‑2026‑2964 Lab – Prototype Pollution a RCE

Este repositorio contiene un entorno de laboratorio completo para CVE‑2026‑2964, una vulnerabilidad de prototype pollution en la librería web‑audio‑recorder‑js que puede conducir a la ejecución remota de código bajo condiciones específicas.

El laboratorio incluye:

  • Un servidor vulnerable (index-vulnerable.js) que demuestra la cadena de ataque.
  • Un servidor corregido (index-fixed.js) que implementa una sanitización adecuada y validación mediante lista blanca.
  • El código original de la librería vulnerable extraído directamente del repositorio de GitHub.
  • Scripts para configurar el entorno con un solo comando.

Requisitos previos:

  • Node.js (versión 18 o posterior)
  • npm (incluido con Node.js)
  • curl (para descargar el archivo de la librería durante la configuración)

Configuración

Clona el repositorio e instala las dependencias:

root@kitploit:~
git clone https://github.com/bughuntblueprint/cve-2026-2964-lab.git
cd cve-2026-2964-lab
npm install

La instalación descargará automáticamente el WebAudioRecorder.js original del repositorio de GitHub de higuma y lo colocará en la carpeta lib/.

Si prefieres ejecutar la configuración manualmente:

root@kitploit:~
npm run setup

Ejecutar el Servidor Vulnerable

El servidor vulnerable se ejecuta en el puerto 3000 y está configurado para aceptar configuraciones controladas por el usuario que conducen a prototype pollution.

root@kitploit:~
node index-vulnerable.js

Salida esperada:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

Ahora puedes enviar solicitudes a http://localhost:3000/api/audio/config. El servidor registrará todas las cargas útiles entrantes e indicará si se produjo la contaminación.

Ejecutar el Servidor Corregido

El servidor corregido se ejecuta en el puerto 3000 y aplica tanto una sanitización recursiva de claves como una lista blanca para bloquear cualquier clave peligrosa antes de que llegue al constructor de la librería. Asegúrate de modificar el package.json y apuntar main a index-fixed.js

root@kitploit:~
node index-fixed.js

Salida esperada:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

Recursos Adicionales

  • Repositorio del Laboratorio en GitHub (código vulnerable + corregido, cargas útiles): https://github.com/thegenetic/CVE-2026-2964-Lab
  • Publicación en Medium (análisis completo con los mismos pasos de ataque): https://medium.com/@pauldipesh29/cve-2026-2964-from-prototype-pollution-to-remote-code-execution-in-web-audio-recorder-js-395373276d3a

Aviso Legal

Este laboratorio está destinado únicamente a fines educativos. No lo ejecutes en sistemas de producción ni contra ningún objetivo sin autorización explícita. Las técnicas mostradas están pensadas para ayudar a desarrolladores y profesionales de seguridad a comprender la vulnerabilidad y aplicar las defensas adecuadas.

Descargar herramienta