Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Creosote — Creosote é a nossa solução para buscar pela vulnerabilidade em tarfile descrita por CVE-2007-4559. | Kitploit
Ferramentas/GitHubGitHub/advanced-threat-research/creosote
Scanners de VulnerabilidadesAnálise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoSegurança da Cadeia de SuprimentosConfiguração Incorreta
GitHubadvanced-threat-research/creosote

Creosote

Creosote é a nossa solução para buscar pela vulnerabilidade em tarfile descrita por CVE-2007-4559.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
8214há 3 anosRevisado pelo Kitploit

Creosote

Creosote é nossa solução para buscar a vulnerabilidade tarfile descrita pelo CVE-2007-4559. A ferramenta percorre recursivamente o diretório fornecido procurando por arquivos python. Quando encontra arquivos python, ela os escaneia em busca do módulo tarfile e então analisa o código em uma AST para localizar código vulnerável.

Creosote categoriza todas as vulnerabilidades encontradas em 3 categorias principais:

  • Vuln:
    • Este é o nível de confiança mais alto que a ferramenta pode fornecer; qualquer coisa marcada como vuln deve ser analisada.
  • Vuln Provável
    • Qualquer coisa marcada como provavelmente vulnerável tinha a estrutura de uma vuln, mas possuía algum tipo de indicação de que poderia estar sendo verificada pelo programa.
  • Vuln Potencial
    • Esta é uma categorização geral para garantir que nada seja perdido.

Para executar o Creosote, você só precisa passar o diretório:

root@kitploit:~
python3 creosote.py <directory to scan>

Creosote roda em Linux, macOS e Windows. A ferramenta foi testada para Python 3.9 e versões posteriores.

Baixar ferramenta