Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-33718 — Exploit de preuve de concept pour CVE-2026-33718 démontrant une injection de commandes dans le Git Diff Handler d'OpenHands. Ressource pédagogique pour la recherche de vulnérabilités et la pratique en laboratoire. | Kitploit
Outils/GitHubGitHub/horkimhab/cve-2026-33718
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubhorkimhab/cve-2026-33718

CVE-2026-33718

Exploit de preuve de concept pour CVE-2026-33718 démontrant une injection de commandes dans le Git Diff Handler d'OpenHands. Ressource pédagogique pour la recherche de vulnérabilités et la pratique en laboratoire.

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-33718

OpenHands est vulnérable à l'injection de commandes via son gestionnaire de diff Git

Faire un don

Soutenez la maintenance de ce projet avec PayPal ou en scannant le code QR ci-dessous.

paypal

Code QR pour le don

⚡ Utilisation simple

Utilisez ce projet uniquement dans des environnements sûrs et autorisés, tels que :

  • Machines virtuelles locales
  • Conteneurs Docker
  • Configurations de laboratoire isolées
  • Environnements de test d'intrusion autorisés

Exemple de configuration :

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Le projet utilise Python, suivez les étapes ci-dessous

# Créer un environnement virtuel
python -m venv venv

# Activer l'environnement virtuel

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Installer les dépendances
pip install -r requirements.txt

Exemple d'utilisation :

root@kitploit:~
# Installer les dépendances
<install-command>

# Lancer le projet
<run-command>

# Remplacez les commandes ci-dessus par les étapes réelles de configuration de votre projet.

Remarque :

  • Si vous clonez un autre projet, vous devez exécuter curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y pour supprimer le sous-dossier .git imbriqué
  • ex. : cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crédit ou référence

  • openhands-disclosure-edoardottt : https://github.com/edoardottt/openhands-disclosure
  • https://github.com/advisories/GHSA-7h8w-hj9j-8rjw

📚 Dépôt de recherche pédagogique en sécurité

Un dépôt pour apprendre, tester et rechercher des concepts de cybersécurité dans des environnements contrôlés.


⚠️ Avertissement de sécurité et juridique

Objectif

Ce dépôt est destiné uniquement à la recherche pédagogique et à la recherche en sécurité autorisée.

Il est conçu pour aider les utilisateurs à apprendre :

  • Les vulnérabilités de sécurité
  • Les concepts de sandbox et d'isolation
  • Les pratiques de codage sécurisé et de défense

Utilisation autorisée uniquement

Utilisez ce dépôt uniquement dans des environnements où vous avez la permission, tels que :

  • Laboratoires personnels ou machines virtuelles
  • Environnements Docker ou isolés
  • Test d'intrusion autorisé
  • Formation en cybersécurité ou recherche académique

Toute utilisation non autorisée ou illégale est strictement interdite.


Aucune responsabilité

L'auteur et les contributeurs ne sont pas responsables des dommages, mauvais usages, problèmes juridiques ou pertes causés par ce projet.

En utilisant ce dépôt, vous acceptez que :

  • Vous êtes responsable de vos propres actions
  • Vous l'utiliserez de manière légale et éthique
  • Le projet est fourni sans garantie

Utilisation éthique

Ce projet est destiné à :

  • La recherche en sécurité défensive
  • L'éducation à la cybersécurité
  • La sensibilisation aux vulnérabilités
  • La recherche sur les systèmes et logiciels sécurisés

Veuillez respecter les pratiques de divulgation responsable et vous conformer à toutes les lois applicables.


Contact

Pour une divulgation responsable ou une collaboration, contactez le mainteneur du dépôt via GitHub.

Télécharger l’outil