🛡 Pentesting Web
1.35K subscribers
20 photos
28 files
168 links
Noticias, enlaces, documentos, herramientas y todo lo que necesitas para realizar un Pentesting.
+info: https://danielmaldonado.com.ar
Download Telegram
🚀 Nuevo update en pentest-toolkit

Sigo sumando herramientas prácticas al repo y ya está disponible una nueva utilidad:

🔒 check-ssl.py

Permite analizar rápidamente el certificado SSL/TLS de un dominio y obtener información relevante como:

Common Name (CN)
Emisor del certificado
Fecha de inicio y vencimiento
Días restantes hasta expiración
Alertas si el certificado vence pronto o está expirado

Ejemplo:

$ -/check-ssl.py example.com

👉 Repo: https://github.com/elcodigok/pentest-toolkit

Si ya lo clonaron:

$ git pull

Si todavía no lo probaron:

$ git clone https://github.com/elcodigok/pentest-toolkit.git

Actualmente el toolkit incluye:

🔎 check-cve.py → búsqueda de CVEs por servicio/version
🧾 check-headers.py → análisis de headers de seguridad
🔒 check-ssl.py → revisión rápida de certificados SSL/TLS

💡 Me interesa mucho su feedback:

- ¿Qué más revisarían en SSL?
- ¿Agregarían soporte TLS versions / ciphers?
- ¿Qué otra tool les gustaría sumar?

La idea es seguir armando algo realmente útil para el día a día de pentesters, admins y devs 🙌
2
💥 Explotación Activa de Inyección SQL Crítica en LiteLLM (Python) - Una vulnerabilidad crítica de inyección SQL (CVE-2026-42208) en el paquete Python LiteLLM de BerriAI ha sido explotada activamente en menos de 36 horas desde su divulgación, permitiendo a atacantes no autenticados manipular la base de datos proxy subyacente.

https://thehackernews.com/2026/04/litellm-cve-2026-42208-sql-injection.html
🐧 Vulnerabilidad Crítica en Utilidades de Red de Linux (GNU InetUtils) - Se ha reportado una vulnerabilidad que permite la escalada de privilegios remota a través de Telnetd en la versión 2.6 de GNU InetUtils, afectando a sistemas Linux.

https://www.exploit-db.com/exploits/52524
¡Datazo para tu Web! 🌐

Si necesitas Hosting o renovar tu Dominio, DonWeb tiene los mejores precios de la región.

Regístrate desde este link para obtener un beneficio en tu cuenta:
👉 https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
👍1
Vulnerabilidad 'Copy Fail' en Kernel de Linux (LPE) 💥 - Un fallo de lógica en el subsistema criptográfico del kernel de Linux (CVE-2026-31431) permite a usuarios locales sin privilegios obtener acceso de root en distribuciones importantes como Ubuntu, RHEL y Amazon Linux utilizando un script exploit de Python.

https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html
🔥1
🔗 Ataque a la Cadena de Suministro por Paquetes Envenenados 📦

Una nueva campaña ha utilizado paquetes 'sleeper' (gemas Ruby y módulos Go) en repositorios públicos para empujar cargas maliciosas destinadas al robo de credenciales en entornos de Integración Continua (CI). El malware está diseñado para robar variables de entorno, claves SSH, secretos de AWS (S3, credenciales de cloud provider) y archivos .npmrc, afectando a los pipelines de desarrolladores.

Para más detalles : https://thehackernews.com/2026/05/poisoned-ruby-gems-and-go-modules.html
Kit "phishing todo en uno" asistido por IA

Un nuevo kit de phishing llamado Bluekit ofrece más de 40 plantillas dirigidas a servicios populares e incluye funciones básicas de IA para generar borradores de campañas.

Fuente | https://blog.segu-info.com.ar/2026/05/kit-phishing-todo-en-uno-asistido-por-ia.html
1🔥1
💥 Explotación Activa de Falla RCE Crítica en Weaver E-cology (CVSS 9.8)

Una vulnerabilidad crítica de ejecución remota de código (RCE) no autenticada (CVE-2026-22679) en Weaver E-cology 10.0 está siendo explotada activamente a través de un endpoint de depuración expuesto.

Fuente | https://thehackernews.com/2026/05/weaver-e-cology-rce-flaw-cve-2026-22679.html
Aviso Urgente de Seguridad de Palo Alto Networks 🔥📢

Palo Alto Networks ha publicado un nuevo aviso de seguridad sobre una vulnerabilidad crítica de desbordamiento de búfer (Buffer Overflow), no autenticada e iniciada por el usuario, en el portal de autenticación User-ID.

#Vulnerabilidad #PaloAlto

Está disponible en: https://security.paloaltonetworks.com/CVE-2026-0300
💥 Fallos RCE Críticos en PostgreSQL y MariaDB

Investigadores de seguridad revelaron múltiples vulnerabilidades de alta gravedad en PostgreSQL, incluyendo un fallo de RCE en la extensión pgcrypto y un error de validación de más de 20 años, además de un desbordamiento de búfer que afecta a MariaDB.

#PostgreSQL #MariaDB

Fuente | https://www.csoonline.com/article/4167137/ai-finds-20-year-old-bugs-in-postgresql-and-mariadb.html
🔥1
Dirty Frag es una nueva vulnerabilidad descubierta y reportada por el investigador coreano Hyunwoo Kim (@v4bel) que permite a un usuario sin privilegios obtener una shell de root en la mayoría de las distribuciones Linux modernas. Fue divulgada públicamente el 7 de mayo de 2026, en parte forzada por una tercera parte que la filtró antes de que todos los parches estuvieran listos.

#Vulnerabilidad #Linux

Fuente | https://blog.segu-info.com.ar/2026/05/dirty-frag-otra-vulnerabilidad-de.html
🐧 Múltiples vulnerabilidades de día cero resueltas en el Kernel de Linux

Se han implementado parches para corregir diversas vulnerabilidades críticas en el kernel de Linux (relevante para Ubuntu y la infraestructura Docker), incluyendo una fuga de referencias (cred ref leak) en el módulo nfsd (CVE-2026-43361) y un fallo de lectura fuera de límites en netfilter (CVE-2025-71298), que podrían permitir el escalamiento de privilegios o denegación de servicio.

#Ubuntu

Fuente | https://explore.alas.aws.amazon.com/
🔥1
🔑 El 68% de las Contraseñas Modernas son Vencidas en Menos de 24 Horas

Un reciente análisis de Kaspersky revela que el 68% de las contraseñas modernas (creadas entre 2023 y 2026) son vulnerables a ser descifradas en un solo día debido a patrones débiles y el avance de los ataques de fuerza bruta asistidos por IA, afectando credenciales de sistemas como Linux, AWS, Node, Python y servicios SSH

Fuente | https://dailybeirut.com/es/tecnologia-ciencia/68-de-las-contrase%C3%B1as-modernas-se-descifran-en-menos-de-24-horas/
👀1
🚀 Nuevo update en pentest-toolkit

Sigo ampliando el toolkit y ya está disponible una nueva herramienta:

🌐 check-dns.py

Permite consultar rápidamente información DNS de un dominio y obtener datos útiles para reconocimiento, troubleshooting y seguridad.

Actualmente revisa:

Registros A / AAAA
MX (correo)
NS (name servers)
TXT records
Validación básica de SPF
Chequeo de DMARC

Ejemplo:

$ python check-dns.py example.com

👉 Repo: https://github.com/elcodigok/pentest-toolkit

Si ya lo tienen clonado:

$ git pull

Si todavía no lo probaron:

$ git clone https://github.com/elcodigok/pentest-toolkit.git

📦 El toolkit ya incluye:

🔎 check-cve.py → búsqueda de vulnerabilidades por versión
🧾 check-headers.py → análisis de headers de seguridad
🔒 check-ssl.py → chequeo de certificados SSL/TLS
🌐 check-dns.py → consulta DNS + validaciones básicas

💡 Me gustaría su feedback:

* ¿Qué más revisarían en DNS?
* ¿Agregarían CNAME / SOA / DKIM?
* ¿Qué otra tool les gustaría sumar?

La idea es seguir construyendo algo simple, útil y práctico para el día a día 🙌
📦 Alerta por Malware en NPM y PyPI: Campaña "Shai-Hulud" Dirigida a Entornos de Desarrollo

Investigadores de seguridad continúan reportando sobre la campaña de malware "Shai-Hulud", que utiliza paquetes de npm y PyPI para ejecutar cargas maliciosas dentro de entornos de desarrollador y CI/CD, diseñadas para robar y exfiltrar credenciales.

Enlace | https://research.jfrog.com/post/shai-hulud-here-we-go-again/
⛓️ Ataque Masivo a la Cadena de Suministro: 170 Paquetes npm Comprometidos para Robar Credenciales

Una campaña coordinada de robo de credenciales comprometió más de 170 paquetes npm y dos de PyPI, infectando código para robar tokens de GitHub, credenciales de npm, claves de acceso de AWS, tokens de Kubernetes, claves SSH y credenciales de Docker de entornos CI/CD Hackers Compromise 170 npm Packages to Steal GitHub, npm, AWS, and Kubernetes Secrets.

Fuente | https://cybersecuritynews.com/hackers-compromise-170-npm-packages/
🔥1
📦 Cuatro Paquetes npm Maliciosos Descubiertos con Infostealers y Malware DDoS

Se ha realizado un nuevo análisis sobre la cadena de suministro de npm y node, identificando cuatro paquetes maliciosos que están distribuyendo ladrones de información (Infostealers) y malware DDoS (Phantom Bot).

Enlace | https://thehackernews.com/2026/05/four-malicious-npm-packages-deliver.html
👎1
📈 Explotación de Vulnerabilidades es el Vector de Ataque Principal

El informe DBIR 2026 de Verizon señala que la explotación de vulnerabilidades de software ha superado por primera vez el robo de credenciales como principal punto de entrada en brechas de seguridad (31% de los incidentes), con un crecimiento del 20% respecto al año anterior y la mitad de las fallas KEV de CISA sin remediar completamente.

Fuente | https://www.scworld.com/news/verizon-dbir-2026-vulnerability-exploits-top-initial-access-as-patching-coverage-falls
💥 Nx Console 18.95.0 comprometida: ataque a la cadena de suministro dirigido a desarrolladores VS Code

Investigadores de seguridad han identificado una versión comprometida de la extensión Nx Console (nrwl.angular-console, versión 18.95.0) publicada en el Marketplace de Visual Studio Code. La extensión, con más de 2,2 millones de instalaciones, es ampliamente utilizada para gestionar proyectos Nx en VS Code, Cursor y JetBrains. La versión de Open VSX no fue afectada.

#vscode

Fuente | https://blog.segu-info.com.ar/2026/05/nx-console-18950-comprometida-ataque-la.html