Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
spinnaker-poc — POCs para CVE-2026-32604 y CVE-2026-32613 que permiten RCE post-autenticación y robo de credenciales en Spinnaker | Kitploit
Herramientas/GitHubGitHub/zeropathai/spinnaker-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad en la NubeRed Teaming
GitHubzeropathai/spinnaker-poc

spinnaker-poc

POCs para CVE-2026-32604 y CVE-2026-32613 que permiten RCE post-autenticación y robo de credenciales en Spinnaker

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POCs de Vulnerabilidades de Spinnaker

Demostraciones de prueba de concepto para CVE-2026-32604 y CVE-2026-32613, dos vulnerabilidades de severidad 10.0 en Spinnaker que permiten ejecución de código y robo de credenciales de la nube de producción.

  • Video explicativo sobre cómo usar estos POCs
  • Blog técnico con más detalles

Vulnerabilidades

Inyección de Shell en Git Clone (CVE-2026-32604, CWE-78)

El endpoint de obtención de artefactos de Clouddriver pasa el nombre de rama proporcionado por el usuario sin sanitizar a un comando sh -c cuando se utiliza autenticación git basada en HTTP. Cualquier usuario autenticado puede inyectar comandos de shell mediante PUT /artifacts/fetch, logrando ejecución arbitraria de código en el host de Clouddriver — el servicio que contiene todas las credenciales del proveedor de nube. No se requieren roles o permisos especiales más allá de ser un usuario autenticado.

RCE SpEL vía expectedArtifacts (CVE-2026-32613, CWE-917)

Echo evalúa las declaraciones de artefactos esperados usando Spring Expression Language (SpEL) con un StandardEvaluationContext sin restricciones cuando se dispara un trigger de pipeline. Un atacante con acceso de escritura a cualquier aplicación puede guardar un pipeline que contenga una expresión SpEL maliciosa y luego disparar un trigger de webhook para obtener ejecución arbitraria de código en el servicio Echo. Todos los demás puntos de evaluación SpEL en Spinnaker usan un contexto endurecido; este es el único que no lo hace.

Contenido del Repositorio

  • setup/ — Configuración automatizada del entorno. Clona el árbol de código fuente de Spinnaker, compila todos los servicios desde el código fuente y levanta un clúster completamente configurado (Gate, Orca, Clouddriver, Front50, Fiat, Echo) con infraestructura de soporte (Redis, MySQL, Elasticsearch, Minio, OpenLDAP). Incluye datos semilla con aplicaciones de prueba, usuarios y pipelines.

  • pocs/ — Scripts de explotación. Cada POC se conecta a Gate, configura el ataque y lleva al usuario a un shell inverso interactivo en el contenedor del servicio objetivo.

    • clouddriver_rce_via_git_clone.py — Inyección de shell en git clone
    • echo_rce_via_spel.py — RCE SpEL vía expectedArtifacts

Instrucciones

Requisitos previos: Docker, Git, Python 3.10+ y uv.

root@kitploit:~
cd setup
./setup.sh

La primera ejecución clona el código fuente de Spinnaker y compila todos los servicios (~20-30 min dependiendo de la máquina). Las ejecuciones posteriores reutilizan la compilación en caché y arrancan en unos minutos.

Cuando la configuración se completa, imprime los detalles completos del entorno (URLs de servicios, credenciales y comandos de ejemplo para los POCs). Sigue esas instrucciones para ejecutar los POCs.

Para desmontar:

root@kitploit:~
cd setup
./teardown.sh
Descargar herramienta