Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-47729 — CVE-2026-47729 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-47729
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebAprendizado e Educação
GitHub0xblackash/cve-2026-47729

CVE-2026-47729

CVE-2026-47729

Ver Repositório
51há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🦑 CVE-2026-47729 - Squidbleed

Imagem do ChatGPT - 22 de junho de 2026, 12:26:27 AM

⚠️ O primo antigo do Heartbleed, escondido no Squid desde 1997.


✨ Funcionalidades

  • PoC em único arquivo — Zero dependências
  • Servidor FTP malicioso imitando o banner do NetWare + resposta LIST truncada
  • Detecção e decodificação em tempo real de tokens Basic Auth + Bearer
  • Spray de heap multi-threaded para vazamentos mais rápidos
  • Saída de console limpa e colorida com estatísticas ao vivo

🚀 Início Rápido

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-47729.git
cd CVE-2026-47729

python3 CVE-2026-47729.py --proxy 127.0.0.1:3128

Opções da Linha de Comando


📸 Saída Esperada

root@kitploit:~
[PoC] Squidbleed CVE-2026-47729 by Ashraf Zaryouh (0xBlackash)

[ 14.78s] [BASIC] cGFzc3dvcmQxMjM6c2VjcmV0
              decoded = admin:password123

[ 18.33s] [BEARER] eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

🛠️ Como Funciona

  1. Inicia um servidor FTP malicioso que envia uma listagem de diretório truncada.
  2. Força repetidamente o Squid a conectar via URLs FTP.
  3. Dispara a leitura excessiva do buffer de heap → vaza memória adjacente.
  4. Extrai credenciais e tokens dos dados vazados.

⚠️ Aviso Legal

Este PoC é apenas para fins educacionais e de teste autorizado.
Use-o com responsabilidade em sistemas que você possui ou tem permissão para testar.


Feito com ❤️ por Ashraf Zaryouh "0xBlackash"

Baixar ferramenta
ArgumentoPadrãoDescrição
--proxy127.0.0.1:3128Proxy Squid alvo (host:porta)
--ftp-port2222Porta local do servidor FTP malicioso
-t, --threads4Número de threads de polling concorrentes