Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
advisories — Repositório pessoal de divulgações de avisos de segurança cobrindo vulnerabilidades em software web, em nuvem, de infraestrutura e de código aberto. | Kitploit
Ferramentas/GitHubGitHub/justinsteven/advisories
Análise de VulnerabilidadesSegurança WebSegurança na NuvemSegurança da Cadeia de SuprimentosAprendizado e EducaçãoRecursos Curados
GitHubjustinsteven/advisories

advisories

Repositório pessoal de divulgações de avisos de segurança cobrindo vulnerabilidades em software web, em nuvem, de infraestrutura e de código aberto.

Ver Repositório
271285há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sobre mim

Twitter: @justinsteven

Blog: https://www.justinsteven.com/

Avisos

Listados em ordem cronológica inversa. Clique em qualquer título para ler o aviso completo.

XSS de DOM via postMessage no widget do Gartner Peer Insights

  • Data de divulgação: 2023-02-03
  • O widget do Gartner Peer Insights tinha uma vulnerabilidade de XSS de DOM que poderia ser acionada por uma mensagem postMessage de qualquer site que contivesse "gartner.com" em seu nome de host (por exemplo, https://gartner.com.attacker.com). Isso afetou sites como Black Kite, Gradle, LogRhythm, ReversingLabs, SentinelOne, Synopsys, Tata Communications, Veeam, Vodafone e outros.
  • Aviso hospedado: https://kindergartner.com.ring0.lol
  • Discussão em vídeo: https://youtu.be/fCNsZU0uqVs

Escalada de privilégio local para root no "log4j hotpatch" <1.3-5 do Amazon Linux (condição de corrida)
  • Data de divulgação: 2022-06-16
  • CVE: CVE-2022-33915
  • Vários empacotamentos do log4j hotpatch do Amazon Linux, como log4j-cve-2021-44228-hotpatch-1.1.16, eram vulneráveis a escalada de privilégio local via condição de corrida. A versão vulnerável observava de forma insegura o EUID e o EGID de um processo antes de executar seu binário subjacente, permitindo a escalada de privilégio local para root.

Git honra repositórios bare embutidos, e a exploração via core.fsmonitor no .git/config de um diretório afeta IDEs, prompts de shell e saqueadores de Git

  • Data de divulgação: 2022-03-17
  • Um conjunto de trabalhos sobre Git e integrações com Git. Pode-se demonstrar que o Git honra repositórios bare enterrados, permitindo que um repositório malicioso seja contrabandeado dentro de um repositório normal. A diretiva de configuração por repositório core.fsmonitor pode ser demonstrada como perigosa. Softwares como IDEs, decorações de prompt de shell e ferramentas de pilhagem de repositórios Git podem ser demonstrados como vulneráveis a diversos impactos, incluindo execução remota de código e/ou gravação arbitrária de arquivos.

Workflow comunitário check-spelling do GitHub Actions - vazamento de GITHUB_TOKEN via symlink advice.txt

  • Data de divulgação: 2021-09-09
  • CVE: CVE-2021-32724
  • O workflow comunitário check-spelling do GitHub Actions pode ser induzido a vazar uma chave de API de curta duração GITHUB_TOKEN em um comentário de Pull Request, enviando um Pull Request contendo um symlink chamado .github/actions/advice.txt que aponta para /proc/self/environ.

XSS em notebooks Jupyter .ipynb do Visual Studio Code (leitura arbitrária de arquivos)

  • Data de divulgação: 2021-08-12
  • CVE: Não atribuído
  • OVE: OVE-20210809-0001
  • O Visual Studio Code 1.59.0 vem com a extensão Jupyter Notebook por padrão. Uma vulnerabilidade de XSS na renderização de um arquivo Jupyter Notebook especialmente criado permite o roubo de arquivos locais.

Injeção de comandos no template APK do msfvenom do Metasploit

  • Data de divulgação: 2020-10-31
  • CVE: CVE-2020-7384
  • Versões do gerador de payload msfvenom do Metasploit, ao receberem um arquivo APK especialmente criado para uso como template de payload, eram vulneráveis a uma falha de injeção de comandos no manuseio do arquivo APK especialmente criado.

Bucket S3 órfão no LVFS e vulnerabilidade de bypass de assinatura no fwupd

  • Data de divulgação: 2020-06-09
  • CVE: CVE-2020-10759
  • O fwupd usa o LVFS para obter metadados de firmware para realizar atualizações de firmware em sistemas Linux. Um bucket S3 legado do LVFS estava disponível para registro, e foi descoberto um bypass de verificação de assinatura no fwupd que poderia ter permitido a um atacante oferecer atualizações de firmware maliciosas a ~100,000 máquinas Linux.

RCE na extensão Python do Visual Studio Code via python.pythonPath

  • Data de divulgação: 2020-03-19
  • CVE: Não atribuído
  • Versões da extensão Python do Visual Studio Code eram vulneráveis a um problema de execução de código arbitrário ao abrir um workspace que contém um arquivo de configurações de workspace no qual o arquivo especificava um valor malicioso para python.pythonPath.

Sequestro do .ruby-version do rbenv

  • Data de divulgação: 2017-03-04
  • CVE: CVE-2017-1000047
  • Versões do rbenv usam o conteúdo do arquivo .ruby-version em um diretório, ou em qualquer diretório até a raiz, para determinar o interpretador Ruby a ser usado. Além disso, o arquivo .ruby-version pode conter sequências de path traversal, permitindo a especificação de um binário arbitrário no sistema de arquivos local. Em algumas situações, isso pode resultar em execução de código arbitrário ou escalada de privilégio local.

RCE nas configurações de workspace do Visual Studio Code via git.path

  • Data de divulgação: 2017-03-02
  • CVE: Não atribuído. Use OVE-20170302-0001
  • Versões do Microsoft Visual Studio Code <1.9.0 eram vulneráveis a um problema de execução de código arbitrário ao abrir um workspace que contém um arquivo de configurações de workspace no qual o arquivo especificava um valor malicioso para git.path.

Várias vulnerabilidades de execução de código arbitrário no RVM

  • Data de divulgação: 2017-02-15
  • CVE: CVE-2017-1000037
  • Versões do RVM <1.29.0 eram vulneráveis a vários problemas que podiam desencadear execução de código arbitrário quando um usuário usava cd para entrar em um diretório contendo arquivos maliciosos.

Gravação arbitrária de arquivos no Metasploit via directory traversal ao baixar arquivos de uma máquina executando Meterpreter

  • Data de divulgação: 2017-02-08
  • CVE: CVE-2017-5228, CVE-2017-5231, CVE-2017-5229
  • Versões do Metasploit Framework <=4.13.20 foram afetadas por diversas vulnerabilidades de directory traversal ao baixar arquivos de uma máquina vítima executando Meterpreter. A máquina vítima podia fazer a instância do Metasploit do atacante gravar arquivos arbitrários em locais arbitrários no sistema de arquivos do atacante, potencialmente levando a RCE.

RCE na interface web do Metasploit Community/Express/Pro via chave estática de assinatura de cookie

  • Data de divulgação: 2016-09-19
  • CVE: CVE-2016-1000243, CVE-2016-1000244
  • Certas atualizações semanais do Metasploit Community/Express/Pro 4.12 eram vulneráveis a RCE sem autenticação como o usuário do servidor web. Os pacotes de atualização de software continham chaves de assinatura de cookies embutidas no código que, após a instalação, sobrescreviam a chave exclusiva de assinatura de cookies de uma instalação. Isso permitia que um atacante remoto não autenticado provocasse o unmarshalling de objetos Ruby arbitrários, levando a RCE.
Baixar ferramenta