⚠️ Aviso Legal e de Pesquisa em Segurança
📌 Propósito Deste Repositório
Este repositório é fornecido estritamente para fins educacionais, acadêmicos e de pesquisa autorizada em cibersegurança.
Destina-se a apoiar a compreensão de:
- Conceitos de vulnerabilidades de segurança e exploração em ambientes controlados
- Mecanismos de isolamento de sandbox e suas limitações
- Design seguro de software e práticas defensivas de segurança
🚫 Uso Autorizado Apenas
Este repositório deve ser usado apenas em ambientes onde permissão explícita tenha sido concedida, como:
- Máquinas virtuais pessoais ou controladas
- Ambientes Docker ou laboratórios isolados
- Engajamentos autorizados de teste de penetração
- Configurações acadêmicas ou de treinamento em cibersegurança
Qualquer uso fora de ambientes autorizados é estritamente proibido.
⚖️ Nenhuma Responsabilidade / Nenhuma Obrigação
O autor e os contribuidores deste repositório não são responsáveis, não se responsabilizam e não têm qualquer obrigação por qualquer uso indevido, dano, perda ou consequência legal decorrente do uso, uso indevido ou distribuição deste projeto ou de seu conteúdo.
Ao usar este repositório, você reconhece que:
- Você é o único responsável por suas ações
- Você assume total responsabilidade legal por qualquer uso ou uso indevido
- O autor não fornece garantia ou garantia de qualquer tipo, expressa ou implícita
- Qualquer uso ilegal, antiético ou não autorizado é estritamente por sua conta e risco
🚨 Aviso de Uso Ilegal
O autor renuncia explicitamente a qualquer responsabilidade por uso ilegal, malicioso ou não autorizado deste repositório ou de seu conteúdo.
Qualquer uso desse tipo é:
- Não endossado
- Não suportado
- Não incentivado
- Totalmente fora do escopo deste projeto
🛡️ Declaração de Uso Ético
Este projeto destina-se exclusivamente a:
- Pesquisa defensiva em segurança
- Educação e conscientização sobre vulnerabilidades
- Pesquisa em codificação segura e endurecimento de sistemas
- Aprendizado acadêmico e profissional em cibersegurança
Segue os princípios de divulgação responsável e pesquisa ética em segurança.
📌 Lembrete Final
A pesquisa em segurança deve sempre ser conduzida com:
- ✔ Autorização legal adequada
- ✔ Intenção ética
- ✔ Ambientes isolados e controlados
- ✔ Conformidade com leis e políticas aplicáveis
Crédito ou Referência:
Uso
Como executar:
Inicie o listener na sua máquina atacante:
Execute o PoC no macOS alvo:Bash
- chmod +x exiftool_cve_poc.sh
DEBUG=1 ./exiftool_cve_poc.shOr
sem debug:
📧 Contato
Para divulgação responsável ou colaboração em pesquisa, entre em contato com o mantenedor do repositório através do GitHub.