Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LogoFail-PoC — Esta é uma demonstração hipotética do processo envolvido na exploração do LogoFail, teoricamente inclui os passos necessários. | Kitploit
Ferramentas/GitHubGitHub/d0rb/logofail-poc
Análise de VulnerabilidadesExploraçãoShellcodeSegurança de HardwareAprendizado e EducaçãoDesenvolvimento de PayloadsAnálise de FirmwareExploração de Binários
GitHubd0rb/logofail-poc

LogoFail-PoC

Esta é uma demonstração hipotética do processo envolvido na exploração do LogoFail, teoricamente inclui os passos necessários.

Ver Repositório
81há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos o retorno seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que cada refém seja libertado e retorne em segurança para casa. Você pode ajudar a trazê-los de volta para casa. https://stories.bringthemhomenow.net/

Ferramenta de Exploração de Parser de Imagem de BIOS 💻

Esta ferramenta é uma demonstração de exploração de uma vulnerabilidade de buffer overflow em um parser de imagem de BIOS. Ela é destinada apenas para fins educacionais.

Visão Geral ℹ️

Este exploit tem como alvo uma vulnerabilidade hipotética de buffer overflow na função de parser de imagem do firmware de BIOS chamada parse_image(). A vulnerabilidade permite que atacantes criem um arquivo de imagem BMP malicioso que dispara o buffer overflow e executa código arbitrário durante o processo de inicialização.

Uso 🚀

  1. Crie o Payload: Escreva o shellcode para o payload desejado (ex.: instalação de rootkit, carregamento de payload, etc.) e salve-o em um arquivo chamado shellcode.bin.

  2. Crie o Arquivo de Imagem Malicioso: Crie um arquivo de imagem BMP malicioso contendo o shellcode para explorar a vulnerabilidade.

  3. Compile e Execute: Monte o código do exploit e injete-o na imagem de BIOS. Inicialize o sistema com a imagem de BIOS modificada para acionar o exploit.

Etapas do Exploit 🛠️

  1. Crie o Payload: Escreva o shellcode e incorpore-o no código do exploit.

  2. Crie o Arquivo de Imagem Malicioso: Injete o shellcode em um arquivo de imagem BMP.

  3. Acione o Exploit: Carregue o arquivo de imagem malicioso na memória e explore a vulnerabilidade durante o processo de inicialização da BIOS.

Estrutura do Código 🧱

O código consiste nas seguintes seções:

  • Código Malicioso: Contém o shellcode a ser executado durante o exploit.
  • Shellcode: Carrega e executa um arquivo (ex.: payload.exe) na inicialização do sistema.
  • Código Principal: Inicia o exploit carregando o arquivo de imagem malicioso na memória e acionando a vulnerabilidade.
  • Tratamento de Erros de Abertura e Leitura de Arquivo: Trata erros que ocorrem durante operações de abertura e leitura de arquivo.

Mitigação da Vulnerabilidade 🛡️

Para mitigar vulnerabilidades de buffer overflow como esta, validação de entrada adequada e verificação de limites devem ser implementadas nas funções do firmware, especialmente naquelas que lidam com dados não confiáveis.

Aviso Legal 📝

Esta ferramenta é apenas para fins educacionais. Não tente usá-la com intenções maliciosas. Sempre busque autorização adequada antes de realizar testes de segurança.

Baixar ferramenta