Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-36250 — Prova de conceito para injeção de CSV no GNOME Time Tracker 3.0.2, demonstrando execução arbitrária de código por meio de arquivos .tsv criados sob medida e injeção de fórmulas. | Kitploit
Ferramentas/GitHubGitHub/brunoteixeira1996/cve-2023-36250
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubbrunoteixeira1996/cve-2023-36250

CVE-2023-36250

Prova de conceito para injeção de CSV no GNOME Time Tracker 3.0.2, demonstrando execução arbitrária de código por meio de arquivos .tsv criados sob medida e injeção de fórmulas.

Ver Repositório
311há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-36250

Vulnerabilidade de Injeção CSV no GNOME time tracker versão 3.0.2, permite que atacantes locais executem código arbitrário via arquivo .tsv manipulado ao criar um novo registro.

Tipo de Vulnerabilidade

Injeção CSV

Descobridor

Bruno Teixeira

Referência

http://gnome.com

Base de Código do Produto Afetado

GNOME time tracker v3.0.2

PoC

Criar um novo registro usando uma fórmula (=3+3) no campo cmdline cria uma maneira de injetar fórmulas ao exportar para .tsv. Com isso, quando alguém extrair este arquivo .tsv, o software de planilha avaliará como uma fórmula válida e a executará. Note que esta é apenas uma operação de soma, mas é possível carregar software que reside na máquina da vítima, ou até mesmo criar um hyperlink malicioso.

image

image

Baixar ferramenta