Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-76460 — Laboratório Flask educacional que simula o bypass de autenticação CVE-2026-76460, com modos vulnerável, seguro e estrito, além de um script de exploit PoC e um harness de pentest. | Kitploit
Ferramentas/GitHubGitHub/s3v3n-jg/cve-2026-76460
Ferramentas DefensivasAnálise de VulnerabilidadesSegurança WebTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoSegurança de APILabs e Prática
GitHubs3v3n-jg/cve-2026-76460

CVE-2026-76460

Laboratório Flask educacional que simula o bypass de autenticação CVE-2026-76460, com modos vulnerável, seguro e estrito, além de um script de exploit PoC e um harness de pentest.

Ver Repositório
1há 4h 38mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-76460

CI License: MIT

Este projeto demonstra um cenário simulado de bypass de autenticação inspirado na CVE-2026-76460. O laboratório é intencionalmente educacional e seguro: é uma API Flask local que simula o comportamento vulnerável e corrigido sem atingir sistemas reais.

Objetivo

A aplicação mostra como uma API de gerenciamento privilegiada pode ser exposta sem controles de autenticação, e como uma implementação segura bloqueia o acesso não autenticado.

Arquitetura do projeto

root@kitploit:~
flowchart LR
	Client[Local client or test harness] --> Entry[app.py]
	Entry --> Factory[security_lab.factory]
	Factory --> Mode{Lab mode}
	Mode -->|vulnerable| Open[Management users endpoint\nallows anonymous access]
	Mode -->|secure| Bearer[Bearer token validation]
	Mode -->|secure-strict| Admin[Bearer token + admin role]
	Bearer --> Result[200 or 401 response]
	Admin --> Result2[200, 401, or 403 response]
	Open --> Result3[200 response with warning]
	Factory --> Audit[Audit logger]
	Audit --> Log[audit.log]
root@kitploit:~
.
├── app.py                    # entry point for the local lab
├── build.sh                  # creates the venv, installs dependencies, and runs checks
├── run.sh                    # starts the vulnerable app locally
├── pyproject.toml            # project metadata and tool configuration
├── gunicorn.conf.py          # deployment configuration for a production-style server
├── src/
│   └── security_lab/
│       ├── __init__.py
│       ├── config.py         # lab settings and valid tokens
│       ├── audit.py          # file-based audit logger
│       └── factory.py        # Flask routes and auth logic
├── tests/
│   └── test_api.py           # regression tests for vulnerable and secure modes
├── exploit.py                # proof-of-concept route attack script
├── pentest_harness.py        # CLI verification helper
├── BUILD_GUIDE.md            # build and OS details
├── WALKTHROUGH.md            # step-by-step lab walkthrough
├── SECURITY_REPORT.md        # summary of the mock vulnerability and fix
├── CONTRIBUTING.md           # contribution workflow
├── LICENSE                   # MIT license
├── requirements.txt          # pinned dependencies
├── .env.example              # sample environment configuration
└── .github/workflows/
		└── python-tests.yml     # CI validation for push and pull requests

Configuração local

root@kitploit:~
chmod +x build.sh run.sh
./build.sh

Executar a aplicação vulnerável

root@kitploit:~
./run.sh

Em seguida, teste-a com:

root@kitploit:~
curl -i http://127.0.0.1:5000/api/management/users

Exemplo de saída

root@kitploit:~
$ curl -i http://127.0.0.1:5000/api/management/users
HTTP/1.1 200 OK
Content-Type: application/json

{
	"users": [
		{"id": 1, "username": "admin", "role": "super-admin"},
		{"id": 2, "username": "operator", "role": "operator"}
	],
	"warning": "unauthenticated access allowed"
}

Prova de conceito do exploit

root@kitploit:~
source .venv/bin/activate
python exploit.py --host 127.0.0.1 --port 5000

Harness de pentest via CLI

root@kitploit:~
source .venv/bin/activate
python pentest_harness.py --mode vulnerable
python pentest_harness.py --mode secure
python pentest_harness.py --mode secure-strict

Comportamento esperado

  • Modo vulnerável: requisições não autenticadas podem acessar /api/management/users.
  • Modo seguro: o mesmo endpoint exige um bearer token válido e rejeita acesso anônimo.
  • Modo secure-strict: apenas um token de admin válido pode acessar o endpoint privilegiado; tokens de operador são rejeitados com 403.

Validação e linting

root@kitploit:~
make lint
make test

Releases e verificações

Todo push e pull request direcionado à branch main executa o Ruff e a suíte pytest nas versões suportadas do Python. Uma release é criada ao enviar uma tag de versão após essas verificações passarem:

root@kitploit:~
git tag v0.1.0
git push origin v0.1.0

O workflow da tag cria uma GitHub Release com notas de release geradas automaticamente. As releases destinam-se ao código-fonte e à documentação do laboratório educacional; não empacote material de exploit para sistemas reais.

Aviso importante

Este é um ambiente de laboratório controlado apenas para testes, aprendizado e pesquisa defensiva. Não deve ser usado contra sistemas reais sem autorização.

Baixar ferramenta