Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/saptaktdk/zenml-cve-2024-2083-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubsaptaktdk/zenml-cve-2024-2083-poc

zenml-CVE-2024-2083-POC

Laboratório vulnerável em Docker que demonstra o CVE-2024-2083 no ZenML, uma vulnerabilidade de travessia de caminho na API de logs de etapas que permite leitura arbitrária de arquivos.

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-2083 – Prova de Conceito de Leitura Arbitrária de Arquivos do ZenML

Este repositório demonstra como reproduzir a CVE-2024-2083, uma vulnerabilidade de Leitura Arbitrária de Arquivos no ZenML.

O problema permite que um invasor leia arquivos do sistema de arquivos do servidor ao abusar do campo logs.uri na requisição da API /api/v1/steps. Ao modificar esse valor usando um proxy, é possível realizar um path traversal e expor arquivos confidenciais por meio da interface de logs do ZenML.


Visão Geral

  • Vulnerabilidade: CVE-2024-2083
  • Software Afetado: ZenML
  • Impacto: Leitura Arbitrária de Arquivos via Path Traversal
  • Vetor de Ataque: Manipulação de logs.uri na requisição da API /api/v1/steps

O ataque funciona interceptando a requisição da API gerada quando um pipeline é executado e modificando o caminho do URI do log.

Baixar ferramenta