Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-45612-PoC — Prova de conceito para XXE no Ktor (CVE-2023-45612) | Kitploit
Ferramentas/GitHubGitHub/ksaweryr/cve-2023-45612-poc
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubksaweryr/cve-2023-45612-poc

CVE-2023-45612-PoC

Prova de conceito para XXE no Ktor (CVE-2023-45612)

Ver Repositório
2há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-45612 PoC

Este repositório contém uma prova de conceito (PoC) para a CVE-2023-45612, que permitia XXE na configuração padrão do ContentNegotiation no ktor. A PoC está dividida em 2 partes:

  • server/, contendo um exemplo de um servidor Ktor usando uma versão afetada do Ktor, com um endpoint suscetível ao ataque
  • client/, contendo um script Python que demonstra o uso da vulnerabilidade XXE no servidor de exemplo para alcançar LFI

Passos para reprodução

Tanto o servidor quanto o cliente podem ser iniciados executando docker compose up a partir do diretório raiz deste repositório. Após o servidor iniciar (pode levar alguns segundos), o cliente executará automaticamente o ataque.

Baixar ferramenta