Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-13159 — CVE-2020-13159 - Artica Proxy antes da versão 4.30.000000 Community Edition permite injeção de comandos do sistema operacional. | Kitploit
Ferramentas/GitHubGitHub/infosec4fun/cve-2020-13159
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubinfosec4fun/cve-2020-13159

CVE-2020-13159

CVE-2020-13159 - Artica Proxy antes da versão 4.30.000000 Community Edition permite injeção de comandos do sistema operacional.

Ver Repositório
1há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-13159 - Artica Proxy antes da versão 4.30.000000 Community Edition permite múltiplas injeções de comandos do SO.

Descrição do Produto: A Artica Tech oferece uma solução poderosa mas simples de usar, geralmente reservada a grandes empresas e multinacionais. Com um preço inicial de apenas 99€ e mais de 62 000 servidores ativos, o Artica Proxy foi desenvolvido ao longo dos últimos 10 anos como um Projeto de Código Aberto para ajudar PMEs e organismos públicos a proteger tanto as suas organizações como os seus funcionários dos perigos da Internet a baixo custo.

Descrição: O Artica Proxy antes da versão 4.30.000000 Community Edition permite injeção de comandos do SO através dos campos Netbios name, Server domain name, dhclient_mac, Hostname ou Alias.

Tipo de Vulnerabilidade Outro: Injeção de Comandos do SO

Classificação de Gravidade: Alta

Fornecedor do Produto: Artica

Base de Código do Produto Afetado: Artica-Proxy - v4.28.030418 Community Edition

Componente Afetado: Nas URIs da interface web do Artica Proxy, a aplicação pede ao utilizador que introduza o valor, um utilizador malicioso pode realizar um ataque de injeção de comandos do SO através dos seguintes parâmetros vulneráveis: Netbios name, Server domain name, dhclient_mac, Hostname & Alias

Tipo de Ataque: Remoto

Impacto Divulgação de Informação: Verdadeiro

Outro Impacto CVE: Um atacante pode adicionar comandos adicionais ou injetar comandos do sistema operativo. Isto significa que durante um ataque de injeção de comandos, um atacante pode facilmente obter o controlo total do sistema operativo anfitrião da web.

Vetores de Ataque: Para explorar este tipo de vulnerabilidade no produto Artica-Proxy, um atacante tem de injetar comandos do SO nos parâmetros vulneráveis de uma aplicação.

O fornecedor confirmou ou reconheceu a vulnerabilidade?: Verdadeiro

Referência: https://sourceforge.net/projects/artica-squid/files/

Autor do Exploit: Amar Kaldate

Contacto: https://www.linkedin.com/in/amar-kaldate-6aa744a9/

Baixar ferramenta