Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
advisories — Dépôt personnel de divulgations d'avis de sécurité couvrant les vulnérabilités des logiciels web, cloud, d'infrastructure et open-source. | Kitploit
Outils/GitHubGitHub/justinsteven/advisories
Analyse des VulnérabilitésSécurité WebSécurité CloudSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources Organisées
GitHubjustinsteven/advisories

advisories

Dépôt personnel de divulgations d'avis de sécurité couvrant les vulnérabilités des logiciels web, cloud, d'infrastructure et open-source.

Voir le dépôt
27128il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

À propos de moi

Twitter : @justinsteven

Blog : https://www.justinsteven.com/

Avis de sécurité

Listés par ordre chronologique inverse. Cliquez sur n'importe quel titre pour lire l'avis complet.

Widget Gartner Peer Insights - XSS DOM via postMessage

  • Date de divulgation : 2023-02-03
  • Le Widget Gartner Peer Insights présentait une vulnérabilité XSS DOM qui pouvait être déclenchée par un message postMessage provenant de n'importe quel site contenant « gartner.com » dans son nom d'hôte (par exemple https://gartner.com.attacker.com). Cela affectait des sites tels que Black Kite, Gradle, LogRhythm, ReversingLabs, SentinelOne, Synopsys, Tata Communications, Veeam, Vodafone et bien d'autres.
  • Avis hébergé : https://kindergartner.com.ring0.lol
  • Discussion vidéo : https://youtu.be/fCNsZU0uqVs

« log4j hotpatch » d'Amazon Linux <1.3-5 - élévation de privilèges locale vers root (course critique)

  • Date de divulgation : 2022-06-16
  • CVE : CVE-2022-33915
  • Divers conditionnements du correctif à chaud log4j d'Amazon Linux, tels que log4j-cve-2021-44228-hotpatch-1.1.16, étaient vulnérables à une élévation de privilèges locale via une course critique. La version vulnérable observait de manière non sécurisée l'EUID et l'EGID d'un processus avant d'exécuter son binaire sous-jacent, permettant une élévation de privilèges locale vers root.

Git honore les dépôts nus intégrés, et l'exploitation via core.fsmonitor dans le .git/config d'un répertoire affecte les IDE, les invites de shell et les pillards Git

  • Date de divulgation : 2022-03-17
  • Un ensemble de travaux concernant Git et les intégrations Git. Il peut être démontré que Git honore les dépôts nus intégrés, permettant à un dépôt malveillant d'être dissimulé dans un dépôt classique. La directive de configuration par dépôt core.fsmonitor peut s'avérer dangereuse. Les logiciels tels que les IDE, les décorations d'invite de shell et les outils de pillage de dépôts Git peuvent être vulnérables à divers impacts, notamment l'exécution de code à distance et/ou l'écriture arbitraire de fichiers.

Workflow communautaire check-spelling de GitHub Actions - fuite de GITHUB_TOKEN via le lien symbolique advice.txt

  • Date de divulgation : 2021-09-09
  • CVE : CVE-2021-32724
  • Le workflow communautaire check-spelling de GitHub Actions peut être amené à divulguer une clé API à courte durée de vie GITHUB_TOKEN dans un commentaire de Pull Request en envoyant une Pull Request contenant un lien symbolique nommé .github/actions/advice.txt pointant vers /proc/self/environ.

XSS dans Visual Studio Code via .ipynb Jupyter Notebook (lecture arbitraire de fichiers)

  • Date de divulgation : 2021-08-12
  • CVE : Non attribuée
  • OVE : OVE-20210809-0001
  • Visual Studio Code 1.59.0 est fourni avec l'extension Jupyter Notebook par défaut. Une vulnérabilité XSS dans le rendu d'un fichier Jupyter Notebook contrefait permet le vol de fichiers locaux.

Injection de commande dans le modèle APK de msfvenom de Metasploit

  • Date de divulgation : 2020-10-31
  • CVE : CVE-2020-7384
  • Certaines versions du générateur de payloads msfvenom de Metasploit, lorsqu'on leur fournissait un fichier APK contrefait à utiliser comme modèle de payload, étaient vulnérables à une injection de commande dans le traitement du fichier APK contrefait.

Bucket S3 orphelin LVFS et vulnérabilité de contournement de la signature fwupd

  • Date de divulgation : 2020-06-09
  • CVE : CVE-2020-10759
  • fwupd utilise LVFS pour obtenir les métadonnées du firmware afin d'effectuer les mises à jour du firmware sur les systèmes Linux. Un bucket S3 LVFS hérité était disponible à l'enregistrement, et un contournement de la vérification de signature dans fwupd a été découvert, ce qui aurait pu permettre à un attaquant de proposer des mises à jour de firmware malveillantes à environ 100 000 machines Linux.

Extension Python de Visual Studio Code - exécution de code à distance via python.pythonPath

  • Date de divulgation : 2020-03-19
  • CVE : Non attribuée
  • Certaines versions de l'extension Python de Visual Studio Code étaient vulnérables à un problème d'exécution de code arbitraire lors de l'ouverture d'un espace de travail contenant un fichier de paramètres d'espace de travail dans lequel le fichier spécifiait une valeur python.pythonPath malveillante.

Détournement de .ruby-version dans rbenv

  • Date de divulgation : 2017-03-04
  • CVE : CVE-2017-1000047
  • Certaines versions de rbenv utilisent le contenu du fichier .ruby-version dans un répertoire, ou dans tout répertoire jusqu'à la racine, pour déterminer l'interpréteur Ruby à utiliser. De plus, le fichier .ruby-version peut contenir des séquences de traversée de chemin, permettant la spécification d'un binaire arbitraire sur le système de fichiers local. Dans certaines situations, cela peut entraîner une exécution de code arbitraire ou une élévation de privilèges locale.

Exécution de code à distance via les paramètres d'espace de travail de Visual Studio Code via git.path

  • Date de divulgation : 2017-03-02
  • CVE : Non attribuée. Utiliser OVE-20170302-0001
  • Certaines versions de Microsoft Visual Studio Code <1.9.0 étaient vulnérables à un problème d'exécution de code arbitraire lors de l'ouverture d'un espace de travail contenant un fichier de paramètres d'espace de travail dans lequel le fichier spécifiait une valeur git.path malveillante.

Diverses vulnérabilités d'exécution de code arbitraire dans RVM

  • Date de divulgation : 2017-02-15
  • CVE : CVE-2017-1000037
  • Certaines versions de RVM <1.29.0 étaient vulnérables à divers problèmes pouvant déclencher une exécution de code arbitraire lorsqu'un utilisateur utilisait cd pour entrer dans un répertoire contenant des fichiers malveillants.

Écriture arbitraire de fichiers via traversée de chemin dans Metasploit lors du téléchargement de fichiers depuis une machine exécutant Meterpreter

  • Date de divulgation : 2017-02-08
  • CVE : CVE-2017-5228, CVE-2017-5231, CVE-2017-5229
  • Certaines versions de Metasploit Framework <=4.13.20 étaient affectées par diverses vulnérabilités de traversée de chemin lors du téléchargement de fichiers depuis une machine victime exécutant Meterpreter. La machine victime pouvait amener l'instance Metasploit de l'attaquant à écrire des fichiers arbitraires à des emplacements arbitraires sur le système de fichiers de l'attaquant, pouvant potentiellement conduire à une exécution de code à distance.

Exécution de code à distance dans l'interface Web Metasploit Community/Express/Pro via une clé de signature de cookie statique

  • Date de divulgation : 2016-09-19
  • CVE : CVE-2016-1000243, CVE-2016-1000244
  • Certaines mises à jour hebdomadaires de Metasploit Community/Express/Pro 4.12 étaient vulnérables à une exécution de code à distance pré-authentification en tant qu'utilisateur du serveur web. Les paquets de mise à jour logicielle contenaient des clés de signature de cookie codées en dur qui, lors de l'installation, remplaçaient la clé de signature de cookie unique d'une installation. Cela permettait à un attaquant distant non authentifié de provoquer la désérialisation d'objets Ruby arbitraires conduisant à une exécution de code à distance.
Télécharger l’outil