Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploits — CVEs originais, PoCs de exploits e avisos de segurança com cadeias de vulnerabilidades detalhadas, escalonamento de privilégios e técnicas de escape de contêineres para testes de penetração e pesquisa. | Kitploit
Ferramentas/GitHubGitHub/kmkz/exploits
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingComando e ControleAprendizado e EducaçãoDesenvolvimento de PayloadsEscape de Contêiner
GitHubkmkz/exploits

Exploits

CVEs originais, PoCs de exploits e avisos de segurança com cadeias de vulnerabilidades detalhadas, escalonamento de privilégios e técnicas de escape de contêineres para testes de penetração e pesquisa.

216688há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Exploits

CVEs originais, PoCs de exploits e advisories de segurança
por @kmkz · boffsec-services.com · @kmkz_security


2026

ArquivoAlvoTipoCVSSv3
CVE-2026-22191-SicuroWeb-ATI-chain.txtSicuroWeb / Beghelli Sicuro24Advisory (cadeia de 3 CVEs)9.3
CVE-2026-22191-POC.pySicuroWeb / Beghelli Sicuro24PoC (mitmproxy)9.3
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txtVoltronic Power SNMP Web Pro 1.1Advisory (cadeia de 2 CVEs)10.0
KeyCloak-49220-secret-dump-ato.shKeycloak <= 26.5.6PoC (dump de segredo de cliente + ATO)8.1
CVE-2026-58455DockwatchLab + PoC9.8

CVE-2026-22191 - Injeção de Template (CWE-79, CWE-1336)
CVE-2026-41468 - Escape de Sandbox do AngularJS (CWE-94, CWE-1104)
CVE-2026-41469 - CSP ausente / persistência (CWE-693)
-> Cadeia: Injeção de Template -> escape de sandbox -> persistência sem CSP -> entrega MITM -> RCE persistente no lado do cliente (SicuroWeb / Beghelli Sicuro24)

CVE-2026-22192 - Bypass de autenticação no lado do cliente via localStorage (CWE-306, CWE-284)
CVE-2026-22199 - Path traversal pré-autenticação / divulgação de /etc/shadow (CWE-22)
-> Cadeia: bypass de autenticação + path traversal -> quebra de hash -> RCE SSH root (Voltronic Power SNMP Web Pro 1.1) Publicado em 22 de abril de 2026 - divulgação coordenada de 120 dias via VulnCheck - nenhum patch do fornecedor disponível
-> Artigo completo

Issue #49220 - Sem CVE - API REST do Keycloak Admin: segredos de cliente retornados em texto puro para detentores de view-clients (CWE-522, CWE-284)
-> Cadeia: token de admin (brecha assumida) -> dump de segredo de cliente -> grant client_credentials -> escopo manage-users -> dump completo de PII de usuário + ATO persistente via redefinição de senha
-> O segredo persiste até ser rotacionado manualmente - a expiração do token de admin não fecha a janela
-> Afetado: todas as versões <= 26.5.6 / Corrigido: 26.5.7+ (Sem CVE - 06/01/2026)

CVE-2026-58455 - Execução Após Redirecionamento combinada com Injeção de Comando do SO (CWE-698, CWE-78)
-> Cadeia: falta de exit() após redirecionamento de autenticação -> estado de sessão não autenticada -> injeção de comando composePath -> RCE no container -> comprometimento do host através do socket Docker montado
-> Afetado: Dockwatch <= 0.6.567
-> Fix PR #135 fechado sem merge; nenhuma versão corrigida disponível até 21/07/2026
-> Lab, PoC e notas de reprodução


2025

ArquivoAlvoTipoCVSSv3
CVE-2025-43300-POC.py-PoC-

2020

ArquivoAlvoTipoCVSSv3
CVE-2020-0796_scan.shWindows SMBv3 (SMBGhost)Scanner-

2019

ArquivoAlvoTipoCVSSv3
CVE-2019-14251-TEMENOS-T24.txt

PUBLISURE - cadeia de exploit: bypass de controle de acesso (pré-autenticação) -> SQLi -> RCE via upload de arquivo irrestrito -> admin local
Publicado em 5 de setembro de 2019


2018

ArquivoAlvoTipoCVSSv3
CVE-2018-10682 / CVE-2018-10683

CVE-2018-10682/10683 - RCE não autenticado no WildFly via acesso anônimo + auto-deploy de .war
Publicado em 3 de maio de 2018 - com @Piosky1


2017

ArquivoAlvoTipoCVSSv3
CVE-2017-5671.txt

2016

CVE-2016-1000300 - Sistema de reservas GRR, bypass de filtro exclusivo por extensão de arquivo -> RCE + escalonamento de privilégio
Publicado em 7 de janeiro de 2016


2014

ArquivoAlvoTipoCVSSv3
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txtFireEye MAS 6.4.1Múltiplas vulnerabilidades-

Legado

PoCs e pesquisas mais antigas sem data de publicação precisa.


Ferramentas

ArquivoIdiomaDescrição
Full-payload-delivery-chain.ps1PowerShellCadeia completa de entrega de payload (bypass de AMSI + dropper)
RedisCredentialCollector.pl

Estrutura do repositório

root@kitploit:~
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md

Repositórios relacionados

  • kmkz/Pentesting - Dicas e cheatsheets de pentest
  • kmkz/Assembly-language - Fontes x86/ARM para desenvolvimento de exploits
  • kmkz/Sources - Código fonte de segurança ofensiva

Para consultorias profissionais: boffsec-services.com

Baixar ferramenta
TEMENOS T24
Advisory
-
PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txtPublisure Hybrid Mail 2.1.2Cadeia de 3 vulnerabilidades7.2
WildFly 10.1.2
RCE não autenticado
10.0
CVE-2018-8495.htmlWindows Shell URI handler (Edge/IE 11)RCE com 1 clique-
-
Advisory
-
CVE-2017-5671-Credits.pdf-Créditos-
ArquivoAlvoTipoCVSSv3
CVE-2016-1000300.txtGRR <= 3.0.0-RC1RCE autenticado via bypass de upload de arquivo9.9
CVE-2016-6175.txt-Advisory-
cowroot_stable.cLinux kernel (Dirty COW - CVE-2016-5195)LPE-
ArquivoAlvoIdioma
BigAnt_Server2.52-RCE.pyBigAnt Server 2.52Python
CodegateCTF_web500.plCodegate CTF Web 500Perl
ForgeZoneCMS_Exploit.plForgeZone CMSPerl
FreeFloatFTP.pyFreeFloat FTP ServerPython
FTPfuzz.pyFTP (fuzzer genérico)Python
SciteBoF_poc.plEditor SciTEPerl
make_3.81_pointer_dereferencing_poc.plGNU Make 3.81Perl
Perl
Coletor de credenciais baseado em monitor Redis