Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-12191 — PoC para CVE-2026-12191 | Kitploit
Ferramentas/GitHubGitHub/hakaioffsec/cve-2026-12191
Análise de VulnerabilidadesAnálise de CódigoExploraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubhakaioffsec/cve-2026-12191

CVE-2026-12191

PoC para CVE-2026-12191

Ver Repositório
517há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-12191

Um exploit de prova de conceito para CVE-2026-12191, uma vulnerabilidade de desserialização insegura no modeld.py do Comma AI Openpilot, que permite a um atacante local de baixo privilégio obter execução arbitrária de código ao fornecer um payload de pickle Python malicioso e elaborado às rotinas de desserialização pickle.load()/pickle.loads().

Versões Vulneráveis

  • Comma AI Openpilot 0.11

Impacto

A vulnerabilidade de desserialização insegura permite a um atacante local de baixo privilégio obter execução arbitrária de código ao fornecer um payload de pickle Python malicioso e elaborado às rotinas de desserialização vulneráveis. A exploração bem-sucedida permite a execução de comandos arbitrários com os privilégios do processo Openpilot, potencialmente permitindo que um atacante comprometa a integridade do software de direção autônoma, manipule o comportamento do aplicativo, acesse dados sensíveis ou estabeleça execução de código persistente no dispositivo afetado.

CVSS

7.8 Alta CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa. Use-a apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por este programa.

Baixar ferramenta

QuimeraX Intelligence

QuimeraX Intelligence é uma plataforma avançada de EASM e Cyber Threat Intelligence especializada em identificar vulnerabilidades críticas em sistemas complexos. A plataforma monitora, detecta e alerta proativamente os clientes sobre ameaças de segurança, garantindo transparência e resposta rápida a riscos potenciais. Os clientes recebem notificações imediatas e relatórios abrangentes se seus sistemas forem considerados vulneráveis, permitindo que tomem medidas de proteção. saiba mais

Hakai Security

Hakai Security é uma empresa de cibersegurança fundada por profissionais de segurança, comprometida com a excelência técnica. Oferecemos soluções de segurança personalizadas, incluindo testes de penetração avançados, simulações realistas de Red Team e práticas de desenvolvimento seguro para proteger proativamente os ativos de nossos clientes contra ameaças cibernéticas em evolução.

Hacking Club

Hacking Club é a plataforma de treinamento onde você aprende cibersegurança por meio de lições práticas, laboratórios e desafios criados por especialistas que trabalham em nossa empresa de consultoria de segurança: direto do campo de batalha para o seu treinamento. Pratique a vulnerabilidade apresentada neste repositório pelo hacking club! saiba mais

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2026-12191
  • https://hakaisecurity.io/en-build-your-nightmare-dissecting-cve-2026-12191/research-blog/
  • https://docs.python.org/pt-br/3/library/pickle.html
  • https://app.hackingclub.com/training/challenges/137