Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69428 — Uma vulnerabilidade crítica de controle de acesso na aplicação Pro-Bit implantada localmente em versões anteriores à v1.77.4 permite que atacantes não autenticados acessem diretamente um diretório sensível e seus subdiretórios. | Kitploit
Ferramentas/GitHubGitHub/jasetpen/cve-2025-69428
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubjasetpen/cve-2025-69428

CVE-2025-69428

Uma vulnerabilidade crítica de controle de acesso na aplicação Pro-Bit implantada localmente em versões anteriores à v1.77.4 permite que atacantes não autenticados acessem diretamente um diretório sensível e seus subdiretórios.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aviso de Segurança - CVE-2025-69428

Título: Acesso Não Autenticado a Diretório Sensível (Divulgação de Informações)

ID do CVE: CVE-2025-69428

Descrição

Uma vulnerabilidade crítica de controlo de acesso na aplicação Pro-Bit implantada localmente em versões anteriores a v1.77.4 permite que atacantes não autenticados acedam diretamente a um diretório sensível e seus subdiretórios.

O diretório estava acessível publicamente sem qualquer verificação de autenticação ou autorização. Continha ficheiros altamente sensíveis, incluindo:

  • Credenciais de utilizador em texto simples e contas de domínio correspondentes
  • Cadeias de ligação à base de dados
  • Informações internas do servidor
  • Métodos de encriptação, chaves e palavras-passe encriptadas de utilizadores de serviço

Estas informações poderiam ser usadas por um atacante para comprometer ainda mais o sistema.

Estado: Corrigido pelo fornecedor.

Cronograma de Divulgação:

  • Reportado: 4 de Dezembro de 2025
  • Fornecedor corrigiu: 11 de Dezembro de 2025
  • CVE atribuído: CVE-2025-69428
Baixar ferramenta