Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-20580 — Uma prova de conceito para a Vulnerabilidade de Execução Remota de Código no ReadyAPI 2.5.0/2.6.0. | Kitploit
Ferramentas/GitHubGitHub/gscamelo/cve-2018-20580
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubgscamelo/cve-2018-20580

CVE-2018-20580

Uma prova de conceito para a Vulnerabilidade de Execução Remota de Código no ReadyAPI 2.5.0/2.6.0.

Ver Repositório
231há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-20580

Uma prova de conceito para ReadyAPI 2.5.0/2.6.0 Execução Remota de Código com interações.

Introdução

Em dezembro de 2018, encontrei uma nova vulnerabilidade no (ReadyAPI). Ela permite que um atacante execute um código remoto na máquina local, colocando em perigo os usuários do ReadyAPI, incluindo desenvolvedores, pentesters, etc...

O ReadyAPI permite que os usuários abram um projeto SOAP e importem arquivos WSDL que ajudam os usuários a se comunicarem com o servidor remoto facilmente.

O proprietário do arquivo WSDL pode determinar valores padrão de alguns parâmetros. Um atacante pode se passar por um serviço web legítimo e injetar um código malicioso em um valor padrão de um dos parâmetros e espalhá-lo para os clientes ReadyAPI.

Quando um cliente ReadyAPI carrega um arquivo WSDL malicioso em seu projeto e envia uma requisição contendo o código malicioso, o ReadyAPI executará o código malicioso no computador da vítima.

PoC

O cenário de ataque:

  • Um atacante se passa por um serviço web regular com um WSDL contendo o código malicioso.
  • A vítima cria um novo projeto no ReadyAPI e carrega o Arquivo WSDL malicioso.
  • A vítima decide enviar uma requisição ao servidor remoto e o ReadyAPI executa o código malicioso.
  • O atacante consegue executar código malicioso na máquina da vítima e assumir o controle.

Vídeo

ReadyAPI 2.5.0 ReadyAPI 2.6.0

Linha do Tempo

  • 26 de dezembro de 2018 - Vulnerabilidade identificada
  • 28 de dezembro de 2018 - Vulnerabilidade reportada
  • 04 de fevereiro de 2019 - Vulnerabilidade reportada
  • março 21, 2019 - Bug não corrigido
  • maio 03, 2019 - Divulgação pública

LINKS

https://www.exploit-db.com/exploits/46796 https://nvd.nist.gov/vuln/detail/CVE-2018-20580

Baixar ferramenta