Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-66802 — Sourcecodester Covid-19 Contact Tracing System 1.0 é vulnerável a RCE | Kitploit
Ferramentas/GitHubGitHub/mtgsjr/cve-2025-66802
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubmtgsjr/cve-2025-66802

CVE-2025-66802

Sourcecodester Covid-19 Contact Tracing System 1.0 é vulnerável a RCE

Ver Repositório
2há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-66802

Sourcecodester Covid-19 Contact Tracing System 1.0 – Upload Irrestrito de Arquivo Levando à Execução Remota de Código

Descrição

O Sistema de Rastreamento de Contato Covid-19 Sourcecodester versão 1.0 contém uma vulnerabilidade classificada como Upload Irrestrito de Arquivo com Tipo Perigoso (CWE-434). O aplicativo não valida adequadamente os tipos de arquivo enviados em uma funcionalidade de upload, permitindo que atacantes remotos enviem arquivos arbitrários que podem ser executados pelo servidor. A exploração bem-sucedida desta vulnerabilidade pode resultar em execução remota de código com os privilégios do processo do servidor web. A vulnerabilidade pode ser explorada remotamente e pode impactar a confidencialidade, integridade e disponibilidade do sistema afetado.

Produto Afetado

  • Aplicação: Sourcecodester Covid-19 Contact Tracing System
  • Versão: 1.0
  • Fornecedor: https://www.sourcecodester.com

Detalhes da Vulnerabilidade

  • Tipo de Vulnerabilidade: Upload Irrestrito de Arquivo com Tipo Perigoso
  • CWE: CWE-434
  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Privilégios Necessários: Nenhum
  • Interação do Usuário: Nenhum A vulnerabilidade existe devido à validação insuficiente do lado do servidor dos arquivos enviados, permitindo que atacantes carreguem arquivos com extensões executáveis.

Impacto

Um atacante que explore esta vulnerabilidade pode ser capaz de executar código arbitrário no servidor alvo. Dependendo da configuração do servidor, isso pode levar ao comprometimento total do sistema, acesso não autorizado a dados sensíveis, modificação do comportamento da aplicação ou interrupção do serviço.

CVSS

  • Pontuação Base CVSS v3.1: 9.8 (Crítico)
  • Vetor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Condições de Exploração

A exploração requer acesso à funcionalidade de upload de arquivos afetada e a capacidade de enviar arquivos sem validação adequada do tipo, extensão ou conteúdo por parte do servidor. Nenhum código de exploração público é fornecido como parte desta divulgação.

Mitigação

Recomenda-se que os usuários afetados:

  • Implementem validação rigorosa do lado do servidor dos arquivos enviados
  • Restrinjam as extensões de arquivos e tipos MIME permitidos
  • Armazenem os arquivos enviados fora da raiz web
  • Desabilitem permissões de execução nos diretórios de upload
  • Apliquem patches ou atualizações do fornecedor, se disponíveis

Créditos

  • Marcos Tulio
  • GitHub: https://github.com/mtgsjr

Agradecimentos a:

  • Paulo Gualter
  • GitHub: https://github.com/paulogualter
  • LinkedIn: https://www.linkedin.com/in/paulogualter
Baixar ferramenta