Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE — Repositório curado de CVEs com PoCs, artigos e descrições detalhadas para pesquisa e exploração de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/tomerpeled92/cve
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoMovimento LateralExploração de Aplicações WebRecursos Curados
GitHubtomerpeled92/cve

CVE

Repositório curado de CVEs com PoCs, artigos e descrições detalhadas para pesquisa e exploração de vulnerabilidades.

Ver Repositório
1116há 2 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Tabela de CVEs

Número CVETipoEmpresa/ProdutoDescriçãoLink do ArtigoLink do Repositório
CVE-2026-9680SQLiAlibaba RDS MCP ServersTBATBATBA
CVE-2026-50335LPEWindows < July 2026TBATBATBA
GHSA-73cv-556c-w3g6SQLiApache Pinot MCP < 3.1.0A falta de sanitização em um servidor MCP vinculado externamente pode levar à injeção de SQLhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2025-66335SQLiApache Doris MCP < 0.6A falta de sanitização em um parâmetro opcional pode levar à injeção de SQL por meio de chamada de ferramenta MCPhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2024-9042RCEKubernetes < 1.32.1Pacotes especialmente elaborados podem permitir que atacantes com acesso à API do Kubernetes executem código remoto como SYSYTEM em endpoints Windowshttps://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windowsTBA
CVE-2024-38030SpoofingMicrosoft ThemesBypass de segurança para o patch do CVE-2024-21320https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030N/A
CVE-2024-21320SpoofingMicrosoft ThemesArquivos de temas especialmente elaborados permitem que atacantes falsifiquem sua identidade; mais detalhes em breve.https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themeshttps://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320
CVE-2023-5528RCE
Baixar ferramenta
Kubernetes < 1.28.4
Entrada não sanitizada no plugin in-tree do Kubernetes permite injeção de comandos e RCE em todos os nós Windows de um cluster com privilégios de SYSTEM
https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges
https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528
CVE-2023-3676RCEKubernetes < 1.28Entrada não sanitizada no recurso subPath do Kubernetes permite injeção de comandos e RCE em todos os nós Windows de um cluster com privilégios de SYSTEMhttps://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injectionhttps://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/
CVE-2023-31462LPESteelSeriesGG < 39Atacantes podem modificar o banco de dados do SteelSeriesGG para executar código malicioso no contexto de administradorhttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2023-31461LPESteelSeriesGG < 39Atacantes podem enviar pacotes para a API do SteelSeriesGG que levarão à execução de código malicioso no contexto de administradorhttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2022-34689SpoofingWindows/ChromeEsta vulnerabilidade foi descoberta pela NSA e pelo NCSC. Eu e meu colega analisamos e exploramos essa vulnerabilidadehttps://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapihttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689
CVE-2022-35200DoSnão publicado
CVE-2022-35199DoSnão publicado
CVE-2022-24562RCEIObit/IOTransferum atacante não autenticado pode enviar solicitações GET e POST para o Airserv e obter acesso arbitrário de leitura/escrita a todo o sistema de arquivos (com privilégios de administrador) no endpoint da vítima, o que pode resultar em roubo de dados e execução remota de códigohttps://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149dhttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562
CVE-2022-24141LMIObit/Itop VPNMovimentação lateral com named pipesN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141
CVE-2022-24140MITMIObit/VariousAtaque MITM pode levar à execução de códigoN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140
CVE-2022-24139LMIObit/Advanced System CareMovimentação lateral com named pipesN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139
CVE-2022-24138LPEIObit/Advanced System Carea gravação de arquivos de atualização em local inseguro no PC pode levar a LPEN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138
CVE-2021-44596RCEWondershare/Dr. FoneDevido a falhas de design do software, um usuário não autenticado pode se comunicar via UDP com o serviço "InstallAssistService.exe" (o serviço está sendo executado com privilégios de SYSTEM) e manipulá-lo para executar um executável malicioso sem qualquer validação, a partir de um local remoto, e obter privilégios de SYSTEMhttps://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-44595RCEWondershare/Dr. FoneA versão mais recente do Wondershare Dr. Fone até 2021-12-06 é vulnerável a Controle de Acesso Incorreto. Um usuário normal pode enviar pacotes manualmente elaborados para o ElevationService.exe e executar código arbitrário sem qualquer validação, com privilégios de SYSTEM.https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-42835LPEPlex/Plex Media ServerUm atacante (com acesso a um endpoint por meio de uma conta de usuário de baixo privilégio) pode acessar o serviço RPC exposto do componente de serviço de atualização. Essa funcionalidade RPC permite que o atacante interaja com a funcionalidade RPC e execute código a partir de um caminho de sua escolha (local ou remoto via SMB) devido a uma condição de corrida TOCTOU. Essa execução de código ocorre no contexto do serviço de atualização do Plex (que é executado como SYSTEM).https://ir-on.io/2021/12/02/local-privilege-plexcalation/https://github.com/netanelc305/PlEXcalaison
CVE-2021–41067LPEBopsoft/ListaryA implementação inadequada do processo de atualização leva ao download de atualizações de software por meio de uma conexão HTTP baseada em /check-update. Isso pode ser explorado com técnicas de MITM. Junto com a falta de validação de pacotes, pode levar à manipulação de pacotes de atualização que podem causar a instalação de conteúdo malicioso.https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41066LPEBopsoft/ListaryQuando o Listary está configurado como administrador, o Listary não solicitará permissões novamente se um usuário tentar acessar arquivos no sistema a partir do próprio Listary (ele ignorará a proteção do UAC; não há validação de privilégio do usuário atual que executa via Listary).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41065LPEBopsoft/ListaryUm atacante pode criar um named pipe \.\pipe\Listary.listaryService e aguardar um usuário privilegiado abrir uma sessão no host onde o Listary está instalado. O Listary acessará automaticamente o named pipe e o atacante poderá duplicar o token da vítima para se passar por ela. Esse exploit é válido em determinadas versões do Windows (a Microsoft corrigiu o problema em versões posteriores do Windows 10).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A