Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-0406-POC — CVE-2024-0406 POC usando symlinks | Kitploit
Ferramentas/GitHubGitHub/walidpyh/cve-2024-0406-poc
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubwalidpyh/cve-2024-0406-poc

CVE-2024-0406-POC

CVE-2024-0406 POC usando symlinks

Ver Repositório
512há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-0406 Prova de Conceito (PoC)

Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2024-0406, uma vulnerabilidade envolvendo extração de arquivos tar baseada em symlinks que permite travessia de caminho ou sobrescrita de arquivos em sistemas afetados.

Mais detalhes em Traversia de Caminho no mholt/archiver

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2024-0406
  • Descrição: Uma falha em bibliotecas ou aplicações de extração de arquivos tar que não sanitizam symlinks, permitindo que atacantes sobrescrevam arquivos arbitrários via travessia de caminho quando um arquivo manipulado é extraído.
  • Sistemas Afetados: Aplicações que utilizam bibliotecas como mholt/archiver/v3 3.5.0 e anteriores.
  • Impacto: Sobrescrita arbitrária de arquivos, potencialmente levando a escalada de privilégios ou acesso não autorizado.

⚠️ Aviso Legal: Esta PoC é apenas para fins educacionais e de pesquisa em segurança. Utilize-a apenas em ambientes onde você tenha permissão explícita para testar. O uso não autorizado pode violar leis ou termos de serviço.

Baixar ferramenta