Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42569 — CVE-2026-42569 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-42569
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHub0xblackash/cve-2026-42569

CVE-2026-42569

CVE-2026-42569

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-42569 - phpVMS Limpeza Não Autenticada de Banco de Dados

Imagem do ChatGPT em 11 de maio de 2026, 12_34_25 PM

Limpeza Não Autenticada de Banco de Dados / Importação Destrutiva em phpVMS

Critical phpVMS Exploit


📌 Visão Geral

CVE-2026-42569 é uma vulnerabilidade crítica no phpVMS (Sistema de Gerenciamento de Companhias Aéreas Virtuais) que permite que atacantes não autenticados acessem endpoints de importação legados.

Esses endpoints deveriam estar restritos, mas permanecem acessíveis nas versões ≤ 7.0.5, potencialmente permitindo que atacantes iniciem operações de exclusão em massa ou limpeza de banco de dados.

🛠 Versões Afetadas

VersãoStatus
phpVMS ≤ 7.0.5Vulnerável
phpVMS 7.0.6+Corrigida

⚠️ Impacto

  • Acesso não autenticado
  • Exclusão em massa de voos, usuários, horários e outros dados críticos
  • Possível limpeza completa do banco de dados (operações TRUNCATE / DELETE)
  • Comprometimento total do sistema de companhia aérea virtual

🧪 Uso do PoC

root@kitploit:~
python3 CVE-2026-42569.py http://target.com

Exemplo de Saída (Sucesso):

root@kitploit:~
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!

🛡️ Mitigação

  1. Atualize imediatamente para phpVMS 7.0.6 ou superior.
  2. Remova ou restrinja o acesso aos endpoints /importer e /import.
  3. Bloqueie o acesso às rotas de importação legadas no seu servidor web (Nginx/Apache).
  4. Faça backups regulares do seu banco de dados.

🔧 Correção Temporária Rápida (Nginx)

root@kitploit:~
location ~* ^/(importer|import) {
    deny all;
    return 403;
}

⚠️ Aviso Legal

Este repositório é apenas para testes de segurança educacionais e autorizados.
O autor não é responsável por qualquer uso indevido ou danos causados por esta ferramenta.
A exploração não autorizada é ilegal.

Baixar ferramenta