Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ensimag-secu3a-cve-2024-22416 — Experimentos de exploit CVE-2024-22416 | Kitploit
Ferramentas/GitHubGitHub/theorzr/ensimag-secu3a-cve-2024-22416
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubtheorzr/ensimag-secu3a-cve-2024-22416

ensimag-secu3a-cve-2024-22416

Experimentos de exploit CVE-2024-22416

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-22416

Relatório de referência: GHSA-pgpj-v85q-h5fm

Este repositório contém uma configuração docker compose que configura tanto um servidor pyLoad quanto um servidor atacante, que apenas fornece um csrf.html. Para testar você mesmo, basta executar docker composer up (você precisa ter o docker composer instalado além do docker).

Então, comece acessando localhost:8000, que é a página de login do pyLoad, e faça login com o usuário pyload e a senha pyload. Em seguida, acesse localhost:8001/csrf.html; isso enviará instantaneamente uma solicitação cross-site para a API do pyLoad e adicionará um usuário chamado "hacker". Você pode verificar se funcionou indo em Configurações > Usuários e notando que o usuário "hacker" foi adicionado!

Baixar ferramenta