Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulnerability-poc — Laboratórios de prova de conceito (PoC) de CVEs, scripts de exploração e regras de detecção/prevenção (Nginx, Apache, Snort, YARA) para CVEs de alta gravidade. Apenas para testes de segurança autorizados e pesquisa. | Kitploit
Ferramentas/GitHubGitHub/fankh/vulnerability-poc
Análise de VulnerabilidadesExploraçãoSegurança WebCTFTestes de PenetraçãoDetecção de IntrusãoAprendizado e EducaçãoLabs e Prática
GitHubfankh/vulnerability-poc

vulnerability-poc

Laboratórios de prova de conceito (PoC) de CVEs, scripts de exploração e regras de detecção/prevenção (Nginx, Apache, Snort, YARA) para CVEs de alta gravidade. Apenas para testes de segurança autorizados e pesquisa.

Ver Repositório
59155há 3 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Repositório de PoCs de Vulnerabilidades

License Use Docs

Código de Prova de Conceito (PoC) selecionado, laboratórios de teste e regras de prevenção para CVEs de alta gravidade — desenvolvido para testes de segurança autorizados, testes de penetração, desafios CTF e pesquisa em segurança.

Mantido pela equipe SeekersLab. Cada entrada inclui scripts de PoC apenas para detecção, um laboratório de teste Docker (aplicativos vulneráveis + corrigidos), documentação bilíngue (inglês / 한국어) e regras de prevenção prontas para implantação.

⚠️ Aviso Legal

Este código é fornecido apenas para fins educacionais, testes de penetração autorizados, desafios CTF e pesquisa em segurança.

NÃO use estes PoCs contra sistemas sem autorização escrita explícita. O acesso não autorizado a sistemas de computador é ilegal.

Índice de CVEs

CVEs de 2022

ID do CVEGravidadeFornecedorDescrição
CVE-2022-22963Crítica (9.8)VMwareInjeção SpEL no Spring Cloud Function com RCE
CVE-2022-22965Crítica (9.8)VMwareRCE no Spring Framework (Spring4Shell)
CVE-2022-47966Crítica (9.8)ZohoRCE via SAML no ManageEngine

CVEs de 2023

ID do CVEGravidadeFornecedorDescrição
CVE-2023-20198Crítica (10.0)CiscoEscalação de Privilégios na Interface Web do IOS XE
CVE-2023-27350Crítica (9.8)PaperCutRCE por Bypass de Autenticação no NG/MF
CVE-2023-46604Crítica (10.0)ApacheRCE no ActiveMQ
CVE-2023-44487Alta (7.5)MúltiplosAtaque HTTP/2 Rapid Reset
CVE-2023-29357Crítica (9.8)MicrosoftEscalação de Privilégios no SharePoint Server

CVEs de 2024

ID do CVEGravidadeFornecedorDescrição
CVE-2024-21762Crítica (9.8)FortinetRCE por Escrita Fora dos Limites no FortiOS SSL VPN
CVE-2024-45387Alta (8.1)ApacheContrabando de Requisições HTTP no Traffic Server
CVE-2024-50623Crítica (9.8)CleoRCE por Upload Irrestrito na Transferência de Arquivos
CVE-2024-3400Crítica (10.0)Palo AltoInjeção de Comandos no GlobalProtect do PAN-OS
CVE-2024-27198Crítica (9.8)JetBrainsBypass de Autenticação no TeamCity

CVEs de 2025

ID do CVEGravidadeFornecedorDescrição
CVE-2025-0282Crítica (9.0)IvantiRCE por Estouro de Buffer na Pilha do Connect Secure
CVE-2025-21298Crítica (9.8)MicrosoftExecução Remota de Código no OLE do Windows
CVE-2025-22224Crítica (9.3)VMwareRCE por Estouro de Heap no vCenter Server
CVE-2025-24813Crítica (9.8)ApacheRCE por Equivalência de Caminho no Tomcat
CVE-2025-29927Crítica (9.1)VercelBypass de Autorização no Middleware do Next.js

CVEs de 2026

ID do CVEGravidadeFornecedorDescrição
CVE-2026-33557Crítica (9.1)ApacheBypass de Validação JWT no Kafka (OAUTHBEARER)

Estrutura do Repositório

root@kitploit:~
vulnerability-poc/
├── README.md
├── 2022/                       # CVEs de 2022 (3 entradas)
│   └── CVE-2022-XXXXX/
├── 2023/                       # CVEs de 2023 (45 entradas)
│   └── CVE-2023-XXXXX/
├── 2024/                       # CVEs de 2024 (413 entradas)
│   └── CVE-2024-XXXXX/
│       ├── README.md           # Documentação em inglês
│       ├── README_KO.md        # Documentação em coreano (한국어)
│       ├── poc.py              # Código do exploit PoC
│       └── prevention/
│           ├── README.md       # Guia de mitigação
│           ├── nginx.conf      # Regras de prevenção para Nginx
│           ├── httpd.conf      # Regras para Apache HTTPD
│           ├── snort.rules     # Regras do IDS Snort
│           └── yara.yar        # Regras de detecção YARA
└── 2025/                       # CVEs de 2025 (1107 entradas)
    └── CVE-2025-XXXXX/
        └── ...                 # Mesma estrutura acima

Regras de Prevenção

Cada CVE inclui regras abrangentes de prevenção para:

  • Nginx: Regras de proteção para proxy reverso
  • Apache HTTPD: ModSecurity e RewriteRules
  • Snort: Assinaturas de detecção para IDS de rede
  • YARA: Detecção de padrões em arquivos e memória

Uso

Scripts PoC

Cada PoC pode ser executado com a flag --help para ver as opções disponíveis:

root@kitploit:~
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>

Regras de Prevenção

Implante as regras de prevenção na sua infraestrutura:

root@kitploit:~
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf

# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf

# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules

# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>

Recursos

Cada pasta de CVE inclui:

  • README.md: Documentação em inglês com detalhes da vulnerabilidade
  • README_KO.md: Documentação em coreano (한국어 문서)
  • poc.py: Código PoC em Python com funções de verificação e exploração
  • prevention/: Regras completas de detecção e mitigação

Suporte Empresarial e Serviços

Procurando suporte de segurança mais aprofundado? Oferecemos soluções empresariais abrangentes:

  • MSSP (Provedor de Serviços de Segurança Gerenciados): Monitoramento de segurança 24/7 e resposta a incidentes
  • Integração Automatizada: Integração perfeita com sua infraestrutura de segurança existente (SIEM, SOAR, sistemas de tickets)
  • Gerenciamento Contínuo de Vulnerabilidades: Rastreamento proativo de vulnerabilidades, priorização e orientação de remediação
  • Regras de Detecção Personalizadas: Assinaturas de detecção adaptadas ao seu ambiente específico
  • Inteligência de Ameaças: Feeds de ameaças em tempo real e inteligência de vulnerabilidades

🌐 Saiba mais: Visite seekerslab.com para explorar a plataforma de segurança em nuvem e gerenciamento de ameaças com IA da SeekersLab.

Fale Conosco

ContatoE-mail
Contato Comunitário e Técnico[email protected]

Para relatórios de bugs, solicitações de PoCs e contribuições da comunidade, abra uma issue em github.com/fankh/vulnerability-poc ou entre em contato com o mantenedor em [email protected].

🌐 Site: seekerslab.com


Licença

Este projeto é licenciado sob a Apache License 2.0 — consulte o arquivo LICENSE para obter detalhes.

Contribuindo

Certifique-se de que todas as contribuições incluam:

  1. Atribuição correta do CVE
  2. Documentação em inglês e coreano
  3. Regras de prevenção (nginx, httpd, snort, yara)
  4. Conformidade com divulgação responsável
Baixar ferramenta