Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mrblackstar26/cve-2024-37051
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebAprendizado e Educação
GitHubmrblackstar26/cve-2024-37051

CVE-2024-37051

Usuários de IDEs JetBrains em risco de comprometimento do token de acesso do GitHub (CVE-2024-37051)

Ver Repositório
33há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Análise do CVE-2024-37051

Visão Geral

O CVE-2024-37051 é uma vulnerabilidade encontrada nos IDEs baseados em IntelliJ da JetBrains, afetando o plugin do GitHub. Ela permite a exposição não autorizada de tokens de acesso do GitHub quando um pull request (PR) malicioso é carregado.

Detalhes Técnicos

A vulnerabilidade ocorre durante o processo de renderização de um PR no IDE. PRs maliciosos podem fazer com que o IDE envie tokens do GitHub para uma URL especificada pelo atacante. O patch inclui validação de host para garantir que os tokens sejam enviados apenas para domínios autorizados do GitHub.

Impacto

O principal risco é o acesso não autorizado a tokens do GitHub, permitindo que atacantes acessem repositórios privados, modifiquem código e acessem dados sensíveis. Isso requer que o usuário carregue um PR malicioso. Recomenda-se atualizar rapidamente para a versão mais recente do IDE e revogar os tokens existentes.

Mitigação

  • Atualizar IDE e Plugin do GitHub: Certifique-se de ter as versões mais recentes.
  • Revogar e Regenerar Tokens: Evite o uso indevido de tokens comprometidos.

Para mais detalhes, visite a análise original.

Baixar ferramenta