Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31156 — Existe una vulnerabilidad de inyección de rutas en OpenPLC-v3, que surge del hecho de que el programa no realiza comprobaciones de validez sobre los parámetros de ruta de archivo pasados desde la línea de comandos. Los atacantes pueden leer cualquier archivo legible mediante la construcción de rutas maliciosas, lo que supone un riesgo de fuga de información. | Kitploit
Herramientas/GitHubGitHub/unicorn-hyh/cve-2026-31156
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad SCADA/ICSRecopilación de InformaciónMala Configuración
GitHubunicorn-hyh/cve-2026-31156

CVE-2026-31156

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

hace 3 mesesAún no revisado

Existe una vulnerabilidad de inyección de rutas en OpenPLC-v3, que surge del hecho de que el programa no realiza comprobaciones de validez sobre los parámetros de ruta de archivo pasados desde la línea de comandos. Los atacantes pueden leer cualquier archivo legible mediante la construcción de rutas maliciosas, lo que supone un riesgo de fuga de información.

Compartir

CVE-2026-31156

Existe una vulnerabilidad de inyección de rutas en OpenPLC-v3, que surge de que el programa no realiza ninguna comprobación de validez sobre los parámetros de ruta de archivo pasados desde la línea de comandos. Los atacantes pueden leer cualquier archivo legible mediante la construcción de rutas maliciosas, lo que supone un riesgo de fuga de información.

Tipo de Vulnerabilidad

  • Validación Incorrecta de Entrada (Inyección de Ruta)

  • Divulgación de Información (Lectura Arbitraria de Archivos)

Resumen de la Vulnerabilidad

El programa binario compilado a partir de glue_generator.cpp contiene una vulnerabilidad de lectura arbitraria de archivos causada por una validación insuficiente de las rutas de archivo proporcionadas por el usuario.

Un atacante puede especificar un archivo arbitrario como argumento de entrada (por ejemplo, /etc/passwd) al ejecutar el programa. La aplicación posteriormente lee el archivo línea por línea, analiza el contenido e imprime directamente los datos analizados en la consola usando cout sin realizar ninguna validación sobre:

  • la legitimidad de la ruta de archivo,
  • el formato del contenido del archivo,
  • las restricciones de acceso al archivo, o
  • las protecciones de archivos sensibles.

Como resultado, los atacantes pueden leer cualquier archivo accesible en el contexto de privilegios del proceso en ejecución, lo que conduce a la divulgación de información sensible.

Requisitos Previos del Ataque

1.El atacante puede ejecutar el binario vulnerable.

2.La cuenta de usuario en ejecución tiene permiso de lectura sobre el archivo objetivo.

Impacto

Una explotación exitosa puede divulgar información sensible del sistema, incluyendo, entre otros:

  • información de cuentas de usuario,
  • hashes de contraseñas,
  • archivos de configuración,
  • claves privadas,
  • secretos de aplicación, y
  • otros datos confidenciales.

Esta información puede facilitar una mayor escalada de privilegios o movimiento lateral.

Detalles Técnicos

En glue_generator.cpp, el programa utiliza dos arreglos de cadenas, varName y varType, para procesar e imprimir el contenido de los archivos analizados en la línea de comandos.

Durante el análisis, el programa espera un formato de línea específico:

root@kitploit:~
(<varType>,<varName>,

Específicamente:

  • el contenido entre ( y la primera , se asigna a varType;
  • el contenido entre la primera y la segunda , se asigna a varName.

No se realiza ninguna validación sobre la ruta del archivo de origen ni sobre la legitimidad de los datos analizados.

Prueba de Concepto

Paso 1: Crear un Archivo de Prueba

Cree un archivo llamado test.txt con el siguiente contenido:

root@kitploit:~
(aaaaaaaa,123,

Paso 2: Ejecutar el Programa Vulnerable

Ejecute el siguiente comando:

root@kitploit:~
./glue_generator ./test.txt whatever.cpp

El programa analizará el contenido e imprimirá los valores extraídos en la consola.

Paso 3: Lectura Arbitraria de Archivos

Si un atacante puede modificar o controlar un archivo sensible (por ejemplo, /etc/passwd) para que incluya datos que coincidan con el formato requerido:

root@kitploit:~
(aaaaaaaa,123,

el programa vulnerable analizará e imprimirá el contenido correspondiente del archivo.

Para archivos sensibles, cualquier línea que coincida con el siguiente patrón puede ser divulgada:

root@kitploit:~
(<content1>,<content2>,

La cantidad de información filtrada depende de:

  • el número de líneas coincidentes en el archivo objetivo, y
  • la estructura del contenido del archivo.

Causa Raíz

La vulnerabilidad es causada por:

1.Falta de validación de las rutas de archivo controladas por el usuario.

2.Lógica de análisis insegura aplicada a archivos arbitrarios.

3.Salida directa a consola del contenido analizado sin comprobaciones de autorización.

4.Ausencia de restricciones sobre las ubicaciones de archivos accesibles.

Recomendaciones de Seguridad

Para mitigar la vulnerabilidad:

  • Restrinja los archivos de entrada a directorios confiables.
  • Valide y sane todas las rutas de archivo proporcionadas por el usuario.
  • Evite el acceso a archivos sensibles del sistema.
  • Implemente una verificación estricta del formato del archivo antes del análisis.
  • Aplique el principio de privilegio mínimo al proceso en ejecución.
  • Evite imprimir datos sensibles analizados directamente en la salida estándar.
Descargar herramienta