Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
My-Exploits — Módulos Metasploit, PoCs em Python e laboratórios Docker descartáveis para quatro CVEs de plataformas: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474). | Kitploit
Ferramentas/GitHubGitHub/m4xsec/my-exploits
Segurança de ContêineresFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança na NuvemAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubm4xsec/my-exploits
1há 6h 52mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

My-Exploits

Módulos Metasploit, PoCs em Python e laboratórios Docker descartáveis para quatro CVEs de plataformas: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474).

Ver Repositório

My-Exploits

Pesquisa de vulnerabilidades que realizei em quatro serviços de plataforma amplamente implantados: Keycloak, Apache NiFi, HashiCorp Vault e HashiCorp Nomad. Para cada descoberta, este repositório contém os artefatos write-once que realmente uso, um módulo Metasploit quando fez sentido, um proof of concept autônomo em Python e um pequeno laboratório Docker que sobe apenas o serviço vulnerável para que qualquer pessoa possa reproduzir o bug sem precisar acreditar na minha palavra.

Nada aqui tem como alvo um ambiente de produção. Os laboratórios são contêineres descartáveis no seu próprio host.

Descobertas

CVEComponenteClasseAfetadoMetasploitPoCLab
CVE-2026-18963KeycloakAccount takeover por seletor fixo na redefinição de credenciais< 26.7.2simsimsim
CVE-2026-39816Apache NiFiTinkerpop / ExecuteGraphQuery Groovy RCE além do gate de execução de código2.0.0-M1 .. 2.8.0simsimsim
CVE-2026-5006HashiCorp VaultInjeção de barra em metadados de política baseada em template (HCSEC-2026-32)<= 2.0.3simsimsim
CVE-2026-7474HashiCorp NomadPath traversal de plugin_id em host-volume dinâmico até a raiz (HCSEC-2026-15)<= 2.0.0simsim

Estrutura

root@kitploit:~
metasploit-custom-modules/   Módulos Metasploit + documentação dos módulos, na árvore padrão do framework
exploits/                    um PoC Python autônomo por CVE
docker-lab/                  um laboratório Docker descartável por CVE, sobe apenas o serviço vulnerável

Cada um desses três tem seu próprio README com os detalhes. Versão resumida:

  • metasploit-custom-modules/ pode ser colocado diretamente em um checkout do framework (ou no seu ~/.msf4). Três módulos: o takeover do Keycloak, a injeção de barra em metadados do Vault e o RCE do NiFi.
  • exploits/ contém quatro scripts Python com poucas dependências, um por CVE. Eles rodam contra o laboratório correspondente sem nenhuma edição.
  • docker-lab/ contém quatro laboratórios independentes. Cada um fixa a última versão vulnerável, configura exatamente o que o bug precisa (OIDC real para o NiFi, um engine Docker real para o Nomad) e nada mais. Sem flags, sem cenário encadeado, apenas o bug.

Reproduzindo uma descoberta

Escolha um CVE, suba o laboratório dele, dispare o PoC. Por exemplo, Keycloak:

root@kitploit:~
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
    --base http://127.0.0.1:8080 --realm larkspur \
    --victim j.okonkwo --newpass Chang3d-by-attacker!

Os outros três seguem o mesmo padrão. Leia o README de cada laboratório primeiro; alguns deles precisam de --build e de um minuto para provisionar.

Divulgação

Todos os quatro foram reportados aos respectivos fornecedores e estão corrigidos nas versões indicadas acima. Tudo o que é publicado aqui roda contra as imagens deliberadamente desatualizadas em docker-lab/. Aponte isso para qualquer coisa que você não possua e a responsabilidade é sua.

Licença

MIT. Consulte LICENSE.

Baixar ferramenta