-
Notifications
You must be signed in to change notification settings - Fork 0
Tipos de vulnerabilidad
Gung12 cubre 12 categorías, agrupadas en cuatro familias. La severidad final de cada hallazgo depende de la técnica que lo dispara y de su confianza (ver Detección y confianza); los valores de abajo son ejemplos representativos observados en la validación.
| Tipo | Cómo lo detecta | Ejemplo de payload | Severidad típica |
|---|---|---|---|
| SQLi (SQL Injection) | Boolean-based (respuesta cambia), error-based (firma de error SQL) o time-based (retardo) | ' OR '1'='1' -- |
Media a Alta |
| NoSQL | Operadores que alteran la lógica de consulta | {"$ne": null} |
Baja |
| XPath | Inyección en consultas sobre backend XML | ' or '1'='1 |
Alta |
| CMDi (Command Injection) | Separadores de shell y verificación de la salida del comando | ; whoami |
Alta |
| SSTI (Server-Side Template Injection) | Evaluación de plantillas en el servidor |
{{7*7}} → 49
|
Alta |
| XXE (XML External Entity) | Entidad externa que lee un archivo del sistema | <!ENTITY xxe SYSTEM "file:///etc/passwd"> |
Alta |
| Tipo | Cómo lo detecta | Ejemplo de payload | Severidad típica |
|---|---|---|---|
| XSS (Cross-Site Scripting) | El payload se refleja ejecutable y sin sanitizar | <script>alert("XSS")</script> |
Alta |
| HTMLi (HTML Injection) | Etiquetas HTML reflejadas sin codificar | <h1>htmli-test</h1> |
Alta |
| Tipo | Cómo lo detecta | Severidad típica |
|---|---|---|
| CSRF | Ausencia de token anti-CSRF en el formulario (análisis estático) | Baja / informativo |
| Open Redirect | El parámetro provoca una redirección a un dominio externo | Media |
| Tipo | Cómo lo detecta | Severidad típica |
|---|---|---|
| File Upload | Acepta la subida de un archivo peligroso (p. ej. shell.php) |
Media |
| Logic (errores de lógica) | Comportamiento anómalo, como aceptar campos vacíos o valores inválidos | Baja |
Algunos tipos (SQLi, CMDi, SSTI, XXE, Open Redirect) pueden generar falsos positivos cuando la página simplemente refleja la entrada del usuario. Gung12 los detecta y los marca con [reflexión?] mediante el filtro de reflexión. Ver Detección y confianza.
La detección de DOM XSS está implementada pero no llegó a validarse en pruebas, por lo que se considera una capacidad demostrada de forma parcial.
Ver también: Detección y confianza · Entornos de prueba.
Empezar
Cómo funciona
Funciones avanzadas
Recursos