Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-Vulnerability-Research-Exploit-Analysis — Researched and executed real-world CVE exploits in a controlled sandbox: CVE-2000-0168 DoS on Windows 95, ARP Spoofing with NTLMv2 credential interception on Windows XP, and Shellshock RCE via Burp Suite. All activities performed legally for educational purposes. | Kitploit
Ferramentas/GitHubGitHub/adk86/cve-vulnerability-research-exploit-analysis
Vulnerability AnalysisExploitationWeb Application ExploitationNetwork SecurityPenetration TestingLearning & Education
GitHubadk86/cve-vulnerability-research-exploit-analysis

CVE-Vulnerability-Research-Exploit-Analysis

Researched and executed real-world CVE exploits in a controlled sandbox: CVE-2000-0168 DoS on Windows 95, ARP Spoofing with NTLMv2 credential interception on Windows XP, and Shellshock RCE via Burp Suite. All activities performed legally for educational purposes.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 4 mesesAinda não revisado

CVE - Pesquisa de Vulnerabilidades e Análise de Exploits

Um projeto estruturado de teste de penetração que pesquisa e executa exploits CVE reais em um ambiente de sandbox controlado. Os alvos incluíram Windows 95 e Windows XP SP3 executados em uma rede virtual de múltiplas máquinas construída com VirtualBox. Exploits executados:

  • CVE-2000-0168 — Ataque DoS contra Windows 95 por meio de nomes de caminho de dispositivo maliciosos entregues por um servidor web Apache armado, causando BSoD ou congelamento do sistema imediatos
  • Falsificação ARP e Interceptação de Credenciais MITM — Envenenamento bidirecional de cache ARP no Windows XP SP3 usando Kali Linux e arpspoof, com captura de hash NTLMv2 via Responder e interceptação total de tráfego via Wireshark
  • CVE-2014-6271 (Shellshock) — Execução remota de código via injeção de cabeçalho HTTP malicioso em um script CGI Bash usando Burp Suite, estabelecendo um shell reverso na máquina alvo

Todas as atividades foram realizadas legalmente em máquinas virtuais isoladas para fins educacionais como parte da disciplina CS4371 na Texas State University. Inclui documentação completa da metodologia, critérios de seleção de exploits, etapas de execução, capturas de tela de evidências e procedimentos de limpeza pós-execução.

Baixar ferramenta