Vulnerabilidad en Covenant de Cobbr (CVE-2020-36911)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
13/01/2026
Última modificación:
29/01/2026
Descripción
Covenant 0.1.3 - 0.5 contiene una vulnerabilidad de ejecución remota de código que permite a los atacantes crear tokens JWT maliciosos con privilegios administrativos. Los atacantes pueden generar tokens falsificados con roles de administrador y cargar cargas útiles DLL personalizadas para ejecutar comandos arbitrarios en el sistema objetivo.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cobbr:covenant:*:*:*:*:*:*:*:* | 0.1.3 (incluyendo) | 0.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://cobbr.io/Covenant.html
- https://github.com/Zeop-CyberSec/covenant_rce/blob/master/covenant_jwt_rce.rb
- https://github.com/cobbr/Covenant
- https://web.archive.org/web/20201013165001/https://twitter.com/cobbr_io/status/1316058367161401344
- https://web.archive.org/web/20201101052547/https://blog.null.farm/hunting-the-hunters
- https://www.exploit-db.com/exploits/51141
- https://www.vulncheck.com/advisories/covenant-remote-code-execution-rce
- https://github.com/Zeop-CyberSec/covenant_rce/blob/master/covenant_jwt_rce.rb
- https://web.archive.org/web/20201101052547/https://blog.null.farm/hunting-the-hunters



