Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-6668 — Um pequeno CLI em Rust que reproduz o padrão de divulgação de informações associado ao CVE-2015-6668 (Job Manager <= 0.7.25). | Kitploit
Ferramentas/GitHubGitHub/nika0x38/cve-2015-6668
ReconhecimentoAnálise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubnika0x38/cve-2015-6668

CVE-2015-6668

Um pequeno CLI em Rust que reproduz o padrão de divulgação de informações associado ao CVE-2015-6668 (Job Manager <= 0.7.25).

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2015-6668 - Job Manager IDOR

Rust Security

Uma pequena CLI em Rust que reproduz o padrão de divulgação de informações associado à CVE-2015-6668 (Job Manager <= 0.7.25). A ferramenta enumera caminhos típicos de upload do WordPress para determinados anos, meses e extensões de arquivo comuns, a fim de detectar arquivos publicamente acessíveis que podem indicar uma referência direta a objeto insegura (IDOR) / exposição insegura de arquivos.

Visão Geral da Vulnerabilidade

A CVE-2015-6668 afeta o Job Manager (<= 0.7.25). A vulnerabilidade permite que um atacante enumere ou acesse arquivos enviados (anexos) devido a controles de acesso insuficientes sobre recursos enviados pelo usuário. Na prática, isso pode expor documentos, imagens ou scripts sensíveis que deveriam ser privados.

Detalhes Técnicos

  • Alvo: instalações do Job Manager que usam diretórios de upload previsíveis (ex.: /wp-content/uploads/<year>/<month>/filename.ext).
  • Padrão de ataque: força bruta / enumeração de pastas comuns de ano/mês e variantes de nomes de arquivo para localizar arquivos acessíveis.
  • Indicadores: respostas HTTP 200 para URLs construídas indicam um arquivo publicamente acessível.
  • Esta ferramenta realiza requisições GET simples e reporta o primeiro arquivo público descoberto (por padrão).

Descrição

A vulnerabilidade decorre de um controle de acesso fraco sobre o conteúdo enviado. Se uma aplicação armazena arquivos em locais públicos previsíveis sem verificações de autorização adequadas, um atacante pode enumerar caminhos de arquivo prováveis e recuperar arquivos diretamente via HTTP. O vetor de exploração é essencialmente um rastreador informado que constrói possíveis URLs de upload (ano/mês/arquivo.ext) e verifica se há uma resposta 200 OK.

Uso

Compile o projeto (Rust e Cargo são necessários):

cargo run -- -u http://target.com -f <file-name>

Execute o comando. Argumentos obrigatórios:

  • -u, --url: URL base do alvo (ex.: http://example.com).
  • -f, --filename: nome do arquivo a procurar (espaços serão substituídos por -).

Opcionais:

  • --start-year: ano inicial para enumeração (padrão: 2014).
  • --end-year: ano final para enumeração (padrão: ano atual).

Observações:

  • A ferramenta para e sai imediatamente quando o primeiro arquivo é encontrado e imprime a URL.
  • O User-Agent da requisição é configurado para imitar um navegador Chrome moderno por padrão.

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de testes de penetração autorizados. Use com responsabilidade e somente em sistemas seus ou para os quais você tenha permissão explícita.

Baixar ferramenta