Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21012-Rust-serde-Deserialization-of-Untrusted-Enum-Variant-Injection- — Demonstra a CVE-2026-21012, uma falha de desserialização em Rust serde na qual JSON não confiável pode acionar variantes de enum não intencionais e ações não autorizadas. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-21012-rust-serde-deserialization-of-untrusted-enum-variant-injection-
Análise de VulnerabilidadesAnálise de CódigoExploraçãoAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-21012-rust-serde-deserialization-of-untrusted-enum-variant-injection-

CVE-2026-21012-Rust-serde-Deserialization-of-Untrusted-Enum-Variant-Injection-

Demonstra a CVE-2026-21012, uma falha de desserialização em Rust serde na qual JSON não confiável pode acionar variantes de enum não intencionais e ações não autorizadas.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 17 diasAinda não revisado

CVE-2026-21012 – Desserialização de Enum Não Confiável em Rust serde (Injeção de Variante)

Código do Programa (Rust)

root@kitploit:~
// serde_vuln.rs - Deserializes an enum from user JSON without validation
use serde::{Deserialize, Serialize};
use serde_json;

#[derive(Deserialize, Debug)]
enum AdminAction {
    ReadLogs,
    DeleteUser(String),
    CreateUser(String),
}

#[derive(Deserialize, Debug)]
struct Command {
    action: AdminAction,
}

fn main() {
    let user_input = r#"{"action": {"DeleteUser": "admin"}}"#;
    let cmd: Command = serde_json::from_str(user_input).unwrap();
    println!("Executing: {:?}", cmd.action);
    // Could delete admin if permissions not checked!
}

CVE-2026-21012 – Desserialização de Enum Não Confiável em Rust serde

Severity: High

Visão Geral

Uma aplicação Rust que usa serde desserializa JSON não confiável em um enum sem validar se o chamador está autorizado para a variante. Um atacante pode injetar uma variante diferente do enum (por exemplo, DeleteUser) e desencadear ações não intencionais.

Detalhes da Vulnerabilidade

  • Tipo: Desserialização Insegura / Confusão de Tipos
  • Impacto: Execução de ações não autorizadas.
  • Causa Raiz: A aplicação não verifica se a variante do enum desserializada corresponde ao conjunto limitado esperado para o perfil do usuário.

Demonstração do Exploit

Compile e execute o programa Rust:

root@kitploit:~
cargo add serde serde_json
rustc serde_vuln.rs
./serde_vuln

Ele executa a variante DeleteUser sem autorização.

Baixar ferramenta