Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26055 — Descrição do CVE | Kitploit
Ferramentas/GitHubGitHub/rohan-pt/cve-2025-26055
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubrohan-pt/cve-2025-26055

CVE-2025-26055

Descrição do CVE

Ver Repositório
18há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-26055

Descrição da CVE

Autor : Rohan Deshpande

OS Command Injection

Resumo

A injeção de comando no sistema operacional é uma vulnerabilidade de segurança que permite a um atacante executar comandos arbitrários no sistema operacional do host através de uma aplicação vulnerável. Isso pode levar a acesso não autorizado, violações de dados e comprometimento do sistema.

Impacto

O impacto da injeção de comando no sistema operacional pode incluir acesso não autorizado a recursos do sistema, roubo de dados, comprometimento do sistema e possível controle total sobre o servidor afetado, resultando em graves violações de segurança e interrupções operacionais.

URL Afetada

http://<ip>:<port>/generateTrackRoute

Recomendação

Para mitigar vulnerabilidades de injeção de comando no sistema operacional, valide e sanitize todas as entradas do usuário, utilize comandos ou APIs parametrizados e implemente princípios de privilégio mínimo para limitar o contexto de execução das aplicações. Testes regulares de segurança e revisões de código também são essenciais para identificar e corrigir possíveis fragilidades.

Prova de Conceito

  1. Faça login no console e navegue até Troubleshoot → Tracert.
  2. Insira o IP e o payload de bypass de restrição ‘<!--#exec%20cmd="/usr/bin/id;-->’. Observe o resultado.
  3. Capture a requisição e tente buscar o arquivo ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ através do parâmetro tracertVal e observe o arquivo exibido na resposta HTTP.
Baixar ferramenta