Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
advisories — A collection of my public security advisories. | Kitploit
Ferramentas/GitHubGitHub/0xdea/advisories
Embedded Systems SecurityIoT SecurityVulnerability AnalysisNetwork SecurityCloud SecurityPapers & ResearchLearning & EducationCurated Resources
GitHub0xdea/advisories

advisories

A collection of my public security advisories.

Ver Repositório
283há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Avisos

"Testes podem provar a presença de bugs, mas não a sua ausência."

-- Edsger W. Dijkstra

Uma coleção dos meus avisos de segurança públicos.

Ver também

  • https://github.com/hnsecurity/vulns
  • https://hnsecurity.it/blog/author/marco-ivaldi/

Avisos

Linux

  • CVE-2006-1242. Falha de divulgação de informações do IP ID no kernel Linux.

OpenSSH

  • 2003-01-openssh. Vulnerabilidade de divulgação de informações por atraso no OpenSSH/PAM (CVE-2003-0190).
  • CVE-2006-5229. Divulgação de informações no OpenSSH por meio de vazamento de temporização.

X.Org

  • CVE-2022-46285. Loop infinito no processamento de comentários não fechados em arquivos XPM no libXpm.

Azure

  • CVE-2024-25110. Vulnerabilidade de integer wraparound no Azure IoT Platform Device SDK.
  • CVE-2024-29195. Vulnerabilidade de integer wraparound no Azure C SDK.

Solaris

  • 2019-01-cde-dtprintinfo. Escalação local de privilégios via CDE dtprintinfo (CVE-2019-2832).
  • 2019-02-solaris-xscreensaver. Escalação local de privilégios via xscreensaver (CVE-2019-3010).
  • 2020-01-solaris-xlock. Divulgação de informações de baixo impacto via Solaris xlock (CVE-2020-2656).
  • 2020-02-cde-dtsession. Escalação local de privilégios via CDE dtsession (CVE-2020-2696).
  • 2020-05-cde-sdtcm_convert. Escalação local de privilégios via CDE sdtcm_convert (CVE-2020-2944).
  • 2020-06-cde-libDtSvc. Estouro de buffer baseado em pilha no CDE libDtSvc (CVE-2020-2851).
  • 2020-07-solaris-whodo-w. Estouro de buffer baseado em heap nos comandos Solaris whodo, w (CVE-2020-2771).
  • HNS-2022-01-dtprintinfo. Múltiplas vulnerabilidades no Solaris dtprintinfo e libXm/libXpm (CVE-2022-46285, CVE-2023-24039, CVE-2023-24040).

Zyxel

  • HNS-2022-02-zyxel-zysh. Múltiplas vulnerabilidades no Zyxel zysh (CVE-2022-26531, CVE-2022-26532).
  • HNS-2025-10-zyxel-fermion. Escalação local de privilégios via Zyxel fermion-wrapper (CVE-2025-1731).
  • CVE-2025-1732. Escalação local de privilégios via Zyxel Recovery Manager.

Zephyr

  • HNS-2023-03-zephyr. Múltiplas vulnerabilidades no Zephyr RTOS (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).

RT-Thread

  • HNS-2024-05-rt-thread. Múltiplas vulnerabilidades no RT-Thread RTOS (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).

ThreadX

  • HNS-2024-06-threadx. Múltiplas vulnerabilidades no Eclipse ThreadX (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).

RIOT

  • HNS-2024-07-riot. Múltiplas vulnerabilidades no RIOT OS (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).

Outros

  • smbfs/umount. Estouro de buffer no Illumos smbfs/umount.
  • dhclient. Falha de format string no processamento do arquivo de configuração do ISC DHCP.
  • coturn. Problemas de segurança no servidor TURN Coturn.
  • FreeRTOS-Plus-TCP. Problemas de segurança no FreeRTOS (não creditados).
  • lwIP/httpclient. Integer wraparound e estouro de buffer baseado em heap no lwIP (não creditados).
  • lwIP/makefsdata. Integer underflow e estouro de buffer estático (não creditados).
  • HNS-2023-04-tinydir. Vulnerabilidades de estouro de buffer com nomes de caminho longos no TinyDir (CVE-2023-49287).
Baixar ferramenta