Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-76461 — Laboratório Python intencionalmente vulnerável que demonstra desserialização YAML insegura levando à execução de código, com três níveis de dificuldade, scripts de exploit, dicas e um aplicativo de comparação corrigido. | Kitploit
Ferramentas/GitHubGitHub/s3v3n-jg/cve-2026-76461
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoLabs e Prática
GitHubs3v3n-jg/cve-2026-76461

CVE-2026-76461

Laboratório Python intencionalmente vulnerável que demonstra desserialização YAML insegura levando à execução de código, com três níveis de dificuldade, scripts de exploit, dicas e um aplicativo de comparação corrigido.

Ver Repositório
11há 3h 49mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-76461

Um laboratório Python intencionalmente vulnerável, apenas local, para aprender como a desserialização insegura de YAML pode se tornar um caminho de execução de código. Ele inclui três níveis de dificuldade, um aplicativo de comparação corrigido, scripts de exploração, dicas, write-ups e um pequeno placar.

Segurança: Execute este projeto apenas em uma máquina local descartável ou ambiente virtual isolado. Não exponha os aplicativos de desafio a uma rede pública.

O que está incluído

VarianteFoco
FácilEndpoint vulnerável direto e caminho de exploração claro
MédioRotas de isca e um sanitizador falso
DifícilRota oculta, payloads codificados e fluxo de flag em múltiplos estágios

O projeto também inclui:

  • build-guide.md para configuração e operação local
  • challenge_runner.py para iniciar e parar variantes
  • patched_app.py para uma comparação segura com yaml.safe_load()
  • scoreboard.py para pontuação local de equipes
  • writeup.md e hints.md para facilitadores
  • RELEASE_CHECKLIST.md para publicação e transferência

Início rápido

root@kitploit:~
python3 -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
pytest -q
python3 challenge_runner.py start --variant easy

Use os arquivos README das variantes para o fluxo de desafio pretendido. Os aplicativos se vinculam a localhost por padrão e não exigem Docker.

Causa raiz

As variantes vulneráveis usam intencionalmente um carregador YAML capaz de objetos Python em entrada controlada pelo atacante:

root@kitploit:~
yaml.load(data, Loader=yaml.Loader)

A implementação de comparação usa o carregador mais seguro:

root@kitploit:~
yaml.safe_load(data)

Nunca use yaml.Loader para YAML não confiável em uma aplicação real. Este laboratório é apenas para treinamento defensivo e testes autorizados.

Licença

Lançado sob a Licença MIT.

Baixar ferramenta