Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-9014 — Scripts para detectar e explorar o bypass de autenticação OAuth2 CVE-2024-9014 no pgAdmin 4, incluindo verificação de vulnerabilidade e extração de configuração OAuth2. | Kitploit
Ferramentas/GitHubGitHub/r0otk3r/cve-2024-9014
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubr0otk3r/cve-2024-9014

CVE-2024-9014

Scripts para detectar e explorar o bypass de autenticação OAuth2 CVE-2024-9014 no pgAdmin 4, incluindo verificação de vulnerabilidade e extração de configuração OAuth2.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-9014 - Ferramentas de Exploração de Bypass de Autenticação OAuth2 do pgAdmin 4

Este repositório contém ferramentas para verificar e explorar a vulnerabilidade CVE-2024-9014 no pgAdmin 4. A vulnerabilidade permite que um invasor burle a autenticação OAuth2 e acesse recursos sensíveis.

Ferramentas

1. cve_2024_9014_check.py

Este script verifica se um sistema alvo é vulnerável ao CVE-2024-9014 examinando sua instalação do pgAdmin 4 e procurando por configurações OAuth2 expostas.

Uso

root@kitploit:~
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
  • --url: URL do alvo único para verificar (ex.: http://example.com/).
  • --list: Arquivo contendo uma lista de URLs alvo (uma por linha).
  • --output: Arquivo para salvar os resultados.
  • --proxy: Proxy opcional (ex.: http://127.0.0.

Exemplo

root@kitploit:~
python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt

O script verificará se o alvo está executando o pgAdmin 4 e se é vulnerável. Alvos vulneráveis terão configuração OAuth2 exposta.

Saída

1


2. extract_oauth2_config.py

Este script extrai a configuração OAuth2 de uma instalação do pgAdmin 4. Ele ajuda a identificar se credenciais OAuth2 sensíveis estão expostas no código-fonte HTML.

root@kitploit:~
python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]

O script salvará a configuração OAuth2 extraída para alvos vulneráveis em um arquivo de saída especificado.

Saída

2


Requisitos

  • Python 3.x
  • biblioteca requests (pip install requests)

⚠️ Aviso Legal

Este script destina-se apenas a testes de segurança autorizados e fins educacionais. Certifique-se de ter permissão para testar os sistemas que está almejando. O acesso ou exploração não autorizada de sistemas é ilegal.

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.


Canais Oficiais

  • YouTube @rootctf
  • X @r0otk3r
Baixar ferramenta