Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-46702 — Script de prova de conceito que analisa dumps de memória do Windows para recuperar serviços onion do Tor visitados, contornando o anonimato do Tor Browser ao explorar a liberação inadequada de memória. | Kitploit
Ferramentas/GitHubGitHub/exmak-s/cve-2021-46702
Forensia de MemóriaExploraçãoColeta de InformaçõesForensia DigitalPrivacidade
GitHubexmak-s/cve-2021-46702

CVE-2021-46702

Script de prova de conceito que analisa dumps de memória do Windows para recuperar serviços onion do Tor visitados, contornando o anonimato do Tor Browser ao explorar a liberação inadequada de memória.

Ver Repositório
6há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-46702

Descrição:

O Tor Browser 9.0.7 no Windows 10 build 10586 é vulnerável a divulgação de informações. Isso pode permitir que atacantes locais contornem o recurso de anonimato pretendido e obtenham informações sobre os serviços onion visitados por um usuário local. Isso pode ser realizado analisando a memória RAM mesmo várias horas após o usuário local ter usado o produto. Isso ocorre porque o produto não libera a memória corretamente.

Versão Testada:

Tor Browser - 9.0.7

Fornecedor do Produto

https://www.torproject.org/

Tipo de Ataque

Local

Impacto

Divulgação de Informações

Referência

https://www.sciencedirect.com/science/article/pii/S0167404821001358

Requisitos do PoC

Para que o PoC.sh funcione, um dump de memória da estação de trabalho do usuário deve ser concedido. Ele fornecerá informações sobre os sites visitados mesmo após 10 horas da interação do usuário.
Você pode encontrar o script de shell que automatiza o processo de localização dos serviços onion visitados na seção de arquivos. A figura a seguir mostra a saída do arquivo de Relatório, que indica os sites visitados e informações adicionais:

Screenshot 2022-02-26 at 17 40 35

Descobridor

Malak Alfosail

Twitter: @malakalfosail

Baixar ferramenta