Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26056 — Prova de conceito de exploit para CVE-2025-26056, uma vulnerabilidade de injeção de comandos do sistema operacional em um endpoint de geração de relatórios MTR de uma aplicação web, permitindo execução arbitrária de comandos. | Kitploit
Ferramentas/GitHubGitHub/rohan-pt/cve-2025-26056
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubrohan-pt/cve-2025-26056

CVE-2025-26056

Prova de conceito de exploit para CVE-2025-26056, uma vulnerabilidade de injeção de comandos do sistema operacional em um endpoint de geração de relatórios MTR de uma aplicação web, permitindo execução arbitrária de comandos.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-26056

Autor: Rohan Deshpande

Injeção de Comandos do SO

Resumo

A injeção de comandos do sistema operacional é uma vulnerabilidade de segurança que permite que um atacante execute comandos arbitrários no sistema operacional hospedeiro através de uma aplicação vulnerável. Isso pode levar a acesso não autorizado, violação de dados e comprometimento do sistema.

Impacto

O impacto da injeção de comandos do SO pode incluir acesso não autorizado aos recursos do sistema, roubo de dados, comprometimento do sistema e possível controle total sobre o servidor afetado, levando a graves violações de segurança e interrupções operacionais.

URL Afetada

http://:/generateMTRReport

Recomendação

Para mitigar vulnerabilidades de injeção de comandos do SO, valide e sanitize todas as entradas do usuário, utilize comandos parametrizados ou APIs e implemente princípios de privilégio mínimo para limitar o contexto de execução das aplicações. Testes regulares de segurança e revisões de código também são essenciais para identificar e corrigir possíveis falhas.

Prova de Conceito

  1. Faça login no console e navegue até Troubleshoot → MTR.
  2. Insira o IP e capture a requisição no burp.
  3. Tente obter o arquivo ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ através do parâmetro mtrIP e observe o arquivo exibido na resposta HTTP.
Baixar ferramenta