Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-30741 — Prova de conceito demonstrando execução remota de código via injeção de prompt no lado da solicitação na Plataforma de Agentes OpenClaw, explorando a falta de validação de integridade para executar comandos de terminal não autorizados por meio de ferramentas MCP. | Kitploit
Ferramentas/GitHubGitHub/named1ess/cve-2026-30741
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de IA
GitHubnamed1ess/cve-2026-30741

CVE-2026-30741

Prova de conceito demonstrando execução remota de código via injeção de prompt no lado da solicitação na Plataforma de Agentes OpenClaw, explorando a falta de validação de integridade para executar comandos de terminal não autorizados por meio de ferramentas MCP.

Ver Repositório
4há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aviso de Segurança: CVE-2026-30741

Produto: OpenClaw Agent Platform Versões Afetadas: v2026.2.6 e anteriores Tipo de Vulnerabilidade: Execução Remota de Código (RCE) via Injeção de Prompt no Lado da Requisição Descrição: A falta de validação de integridade para requisições de API upstream permite o envenenamento do fluxo de requisições. Isso induz modelos de alto desempenho a gerar comandos de terminal não autorizados, executados por meio de ferramentas MCP sem confirmação humana.

📺 Prova de Conceito (PoC)

Seu navegador não suporta a tag de vídeo.

Figura 1: Demonstração de RCE via Injeção de Prompt no Lado da Requisição

Espelho Externo: Bilibili (BV1LoFazeEBM)


Crédito: Namedless Referência: CNVD-2026-11444

Baixar ferramenta