Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-4437 — 1. Verificar CVE-2016-4437; 2. Analisar o arquivo rememberMe e o offset do IV da criptografia CBC. | Kitploit
Ferramentas/GitHubGitHub/xk-mt/cve-2016-4437
Ferramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubxk-mt/cve-2016-4437

CVE-2016-4437

1. Verificar CVE-2016-4437; 2. Analisar o arquivo rememberMe e o offset do IV da criptografia CBC.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de vulnerabilidade shiro-1.2.4

Decodifique o valor rememberMe e exporte o arquivo de classe correspondente

Modo de uso

xk-mt-rememberMe解码.py

Instruções de execução: Após executar, insira primeiro a chave ou pressione Enter para usar a chave padrão ‘kPH+bIxk5D2deZiIxcaaaA==’ e, em seguida, insira o valor rememberMe do pacote de requisição. Após a análise, será solicitado que você insira o nome do arquivo de exportação, e ‘class’ será adicionado automaticamente. Se não quiser exportar, basta pressionar Enter.

Como executar: python xk-mt-rememberMe解码.py

image

xk-mt-单个域名单个密钥检测.py

Instruções de execução: Durante a execução, é necessário inserir a key e a url correspondentes. A key tem um valor padrão de ‘kPH+bIxk5D2deZiIxcaaaA==’. A chave deve ser uma codificação base64 de 16 bytes. A verificação não executa comandos do sistema. Se o valor de ‘techo’ no cabeçalho da requisição for ecoado no cabeçalho da resposta, isso indica que a vulnerabilidade está presente.

Como executar:

    python xk-mt-单个域名单个密钥检测.py -key kPH+bIxk5D2deZiIxcaaaA== -u http://127.0.0.1:8081/login

    python xk-mt-单个域名单个密钥检测.py -url http://127.0.0.1:8081/login

    python xk-mt-单个域名单个密钥检测.py -u http://127.0.0.1:8081/login

image

image

image

Aviso legal:

Risco de uso: Esta ferramenta é destinada apenas para fins de aprendizado e pesquisa técnica. O usuário deve compreender e aceitar os riscos e consequências que podem surgir do uso desta ferramenta.

Conformidade legal: O usuário deve garantir que todas as leis e regulamentos aplicáveis sejam cumpridos durante o uso desta ferramenta. É proibido usar esta ferramenta para qualquer atividade ilegal, ataques ou violações de privacidade.

Isenção de responsabilidade: Esta ferramenta é fornecida "no estado em que se encontra", sem garantias de qualquer tipo, expressas ou implícitas. O usuário é totalmente responsável pelos resultados do uso desta ferramenta.

Riscos potenciais: Esta ferramenta pode causar falhas no sistema, perda de dados ou outras consequências inesperadas. O usuário deve testar em um ambiente adequado para reduzir os riscos potenciais.

Suporte técnico: O autor ou mantenedor não fornece qualquer forma de suporte técnico para esta ferramenta. O usuário deve contar com a comunidade ou outros canais para obter suporte.

Uso razoável: O usuário deve usar esta ferramenta apenas para fins legais e legítimos, incluindo, mas não se limitando a, testes de segurança, pesquisa e educação.

Alterações e atualizações: O autor ou mantenedor reserva-se o direito de alterar ou atualizar esta ferramenta a qualquer momento. O usuário deve verificar regularmente a documentação e os avisos relevantes para obter as informações mais recentes.

Ao usar esta ferramenta, o usuário declara que leu e compreendeu este aviso legal e concorda em cumprir todas as regras e condições.

Baixar ferramenta