🛡 Pentesting Web
1.35K subscribers
20 photos
28 files
168 links
Noticias, enlaces, documentos, herramientas y todo lo que necesitas para realizar un Pentesting.
+info: https://danielmaldonado.com.ar
Download Telegram
💥 Explotación Activa de Inyección SQL Crítica en LiteLLM (Python) - Una vulnerabilidad crítica de inyección SQL (CVE-2026-42208) en el paquete Python LiteLLM de BerriAI ha sido explotada activamente en menos de 36 horas desde su divulgación, permitiendo a atacantes no autenticados manipular la base de datos proxy subyacente.

https://thehackernews.com/2026/04/litellm-cve-2026-42208-sql-injection.html
🐧 Vulnerabilidad Crítica en Utilidades de Red de Linux (GNU InetUtils) - Se ha reportado una vulnerabilidad que permite la escalada de privilegios remota a través de Telnetd en la versión 2.6 de GNU InetUtils, afectando a sistemas Linux.

https://www.exploit-db.com/exploits/52524
¡Datazo para tu Web! 🌐

Si necesitas Hosting o renovar tu Dominio, DonWeb tiene los mejores precios de la región.

Regístrate desde este link para obtener un beneficio en tu cuenta:
👉 https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
👍1
Vulnerabilidad 'Copy Fail' en Kernel de Linux (LPE) 💥 - Un fallo de lógica en el subsistema criptográfico del kernel de Linux (CVE-2026-31431) permite a usuarios locales sin privilegios obtener acceso de root en distribuciones importantes como Ubuntu, RHEL y Amazon Linux utilizando un script exploit de Python.

https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html
🔥1
🔗 Ataque a la Cadena de Suministro por Paquetes Envenenados 📦

Una nueva campaña ha utilizado paquetes 'sleeper' (gemas Ruby y módulos Go) en repositorios públicos para empujar cargas maliciosas destinadas al robo de credenciales en entornos de Integración Continua (CI). El malware está diseñado para robar variables de entorno, claves SSH, secretos de AWS (S3, credenciales de cloud provider) y archivos .npmrc, afectando a los pipelines de desarrolladores.

Para más detalles : https://thehackernews.com/2026/05/poisoned-ruby-gems-and-go-modules.html
Kit "phishing todo en uno" asistido por IA

Un nuevo kit de phishing llamado Bluekit ofrece más de 40 plantillas dirigidas a servicios populares e incluye funciones básicas de IA para generar borradores de campañas.

Fuente | https://blog.segu-info.com.ar/2026/05/kit-phishing-todo-en-uno-asistido-por-ia.html
1🔥1
💥 Explotación Activa de Falla RCE Crítica en Weaver E-cology (CVSS 9.8)

Una vulnerabilidad crítica de ejecución remota de código (RCE) no autenticada (CVE-2026-22679) en Weaver E-cology 10.0 está siendo explotada activamente a través de un endpoint de depuración expuesto.

Fuente | https://thehackernews.com/2026/05/weaver-e-cology-rce-flaw-cve-2026-22679.html
Aviso Urgente de Seguridad de Palo Alto Networks 🔥📢

Palo Alto Networks ha publicado un nuevo aviso de seguridad sobre una vulnerabilidad crítica de desbordamiento de búfer (Buffer Overflow), no autenticada e iniciada por el usuario, en el portal de autenticación User-ID.

#Vulnerabilidad #PaloAlto

Está disponible en: https://security.paloaltonetworks.com/CVE-2026-0300
💥 Fallos RCE Críticos en PostgreSQL y MariaDB

Investigadores de seguridad revelaron múltiples vulnerabilidades de alta gravedad en PostgreSQL, incluyendo un fallo de RCE en la extensión pgcrypto y un error de validación de más de 20 años, además de un desbordamiento de búfer que afecta a MariaDB.

#PostgreSQL #MariaDB

Fuente | https://www.csoonline.com/article/4167137/ai-finds-20-year-old-bugs-in-postgresql-and-mariadb.html
🔥1
Dirty Frag es una nueva vulnerabilidad descubierta y reportada por el investigador coreano Hyunwoo Kim (@v4bel) que permite a un usuario sin privilegios obtener una shell de root en la mayoría de las distribuciones Linux modernas. Fue divulgada públicamente el 7 de mayo de 2026, en parte forzada por una tercera parte que la filtró antes de que todos los parches estuvieran listos.

#Vulnerabilidad #Linux

Fuente | https://blog.segu-info.com.ar/2026/05/dirty-frag-otra-vulnerabilidad-de.html
🐧 Múltiples vulnerabilidades de día cero resueltas en el Kernel de Linux

Se han implementado parches para corregir diversas vulnerabilidades críticas en el kernel de Linux (relevante para Ubuntu y la infraestructura Docker), incluyendo una fuga de referencias (cred ref leak) en el módulo nfsd (CVE-2026-43361) y un fallo de lectura fuera de límites en netfilter (CVE-2025-71298), que podrían permitir el escalamiento de privilegios o denegación de servicio.

#Ubuntu

Fuente | https://explore.alas.aws.amazon.com/
🔥1
🔑 El 68% de las Contraseñas Modernas son Vencidas en Menos de 24 Horas

Un reciente análisis de Kaspersky revela que el 68% de las contraseñas modernas (creadas entre 2023 y 2026) son vulnerables a ser descifradas en un solo día debido a patrones débiles y el avance de los ataques de fuerza bruta asistidos por IA, afectando credenciales de sistemas como Linux, AWS, Node, Python y servicios SSH

Fuente | https://dailybeirut.com/es/tecnologia-ciencia/68-de-las-contrase%C3%B1as-modernas-se-descifran-en-menos-de-24-horas/
👀1
🚀 Nuevo update en pentest-toolkit

Sigo ampliando el toolkit y ya está disponible una nueva herramienta:

🌐 check-dns.py

Permite consultar rápidamente información DNS de un dominio y obtener datos útiles para reconocimiento, troubleshooting y seguridad.

Actualmente revisa:

Registros A / AAAA
MX (correo)
NS (name servers)
TXT records
Validación básica de SPF
Chequeo de DMARC

Ejemplo:

$ python check-dns.py example.com

👉 Repo: https://github.com/elcodigok/pentest-toolkit

Si ya lo tienen clonado:

$ git pull

Si todavía no lo probaron:

$ git clone https://github.com/elcodigok/pentest-toolkit.git

📦 El toolkit ya incluye:

🔎 check-cve.py → búsqueda de vulnerabilidades por versión
🧾 check-headers.py → análisis de headers de seguridad
🔒 check-ssl.py → chequeo de certificados SSL/TLS
🌐 check-dns.py → consulta DNS + validaciones básicas

💡 Me gustaría su feedback:

* ¿Qué más revisarían en DNS?
* ¿Agregarían CNAME / SOA / DKIM?
* ¿Qué otra tool les gustaría sumar?

La idea es seguir construyendo algo simple, útil y práctico para el día a día 🙌
📦 Alerta por Malware en NPM y PyPI: Campaña "Shai-Hulud" Dirigida a Entornos de Desarrollo

Investigadores de seguridad continúan reportando sobre la campaña de malware "Shai-Hulud", que utiliza paquetes de npm y PyPI para ejecutar cargas maliciosas dentro de entornos de desarrollador y CI/CD, diseñadas para robar y exfiltrar credenciales.

Enlace | https://research.jfrog.com/post/shai-hulud-here-we-go-again/
⛓️ Ataque Masivo a la Cadena de Suministro: 170 Paquetes npm Comprometidos para Robar Credenciales

Una campaña coordinada de robo de credenciales comprometió más de 170 paquetes npm y dos de PyPI, infectando código para robar tokens de GitHub, credenciales de npm, claves de acceso de AWS, tokens de Kubernetes, claves SSH y credenciales de Docker de entornos CI/CD Hackers Compromise 170 npm Packages to Steal GitHub, npm, AWS, and Kubernetes Secrets.

Fuente | https://cybersecuritynews.com/hackers-compromise-170-npm-packages/
🔥1
📦 Cuatro Paquetes npm Maliciosos Descubiertos con Infostealers y Malware DDoS

Se ha realizado un nuevo análisis sobre la cadena de suministro de npm y node, identificando cuatro paquetes maliciosos que están distribuyendo ladrones de información (Infostealers) y malware DDoS (Phantom Bot).

Enlace | https://thehackernews.com/2026/05/four-malicious-npm-packages-deliver.html
👎1
📈 Explotación de Vulnerabilidades es el Vector de Ataque Principal

El informe DBIR 2026 de Verizon señala que la explotación de vulnerabilidades de software ha superado por primera vez el robo de credenciales como principal punto de entrada en brechas de seguridad (31% de los incidentes), con un crecimiento del 20% respecto al año anterior y la mitad de las fallas KEV de CISA sin remediar completamente.

Fuente | https://www.scworld.com/news/verizon-dbir-2026-vulnerability-exploits-top-initial-access-as-patching-coverage-falls
💥 Nx Console 18.95.0 comprometida: ataque a la cadena de suministro dirigido a desarrolladores VS Code

Investigadores de seguridad han identificado una versión comprometida de la extensión Nx Console (nrwl.angular-console, versión 18.95.0) publicada en el Marketplace de Visual Studio Code. La extensión, con más de 2,2 millones de instalaciones, es ampliamente utilizada para gestionar proyectos Nx en VS Code, Cursor y JetBrains. La versión de Open VSX no fue afectada.

#vscode

Fuente | https://blog.segu-info.com.ar/2026/05/nx-console-18950-comprometida-ataque-la.html
🐧 Privilege Escalation: Entendiendo Linux Capabilities

Las capabilities dividen los privilegios de root en unidades granulares. Esto permite que un binario (sin SUID) ejecute acciones potentes si posee la capacidad correcta, como CAP_NET_RAW para escanear puertos o inyección de paquetes. Es un vector de PE crucial en entornos de baja confianza.

Comando Práctico:
Identifica binarios con capacidades asignadas para buscar posibles rutas de ataque:

$ getcap -r / 2>/dev/null

Ejemplo:

$ getcap /usr/bin/ping
(normalmente muestra cap_net_raw+ep).

Mitigación:
Audita las capabilities de los procesos en ejecución con capsh --print. Limita el uso de setcap solo a los binarios estrictamente necesarios. Elimina capacidades con setcap -r /ruta/binario cuando ya no se requieran.

¿Qué otra herramienta usan para auditar permisos avanzados en sistemas operativos Linux?