CyberGlossary

Vulnerabilidades

Exploit de prova de conceito

Também conhecido como: Exploit PoC

Definição

Código mínimo, normalmente não armado, que demonstra que uma vulnerabilidade é real e explorável, habitualmente publicado em contexto de investigação ou divulgação coordenada.

Um exploit de prova de conceito (PoC) é a demonstração credível mais simples de que uma falha pode ser desencadeada com o impacto esperado — por exemplo, fazer cair um serviço, vazar alguns bytes de memória ou abrir uma calculadora a partir de um processo renderizador. Investigadores, caçadores de bugs e fornecedores usam PoCs para validar correções; os defensores tratam-nos com cautela, pois mesmo PoCs rudimentares são frequentemente refinados em exploits armados em horas ou dias. Muitas entradas CVE remetem para PoCs no GitHub. Os defensores usam-nos para validar deteções, testar patches e priorizar a resposta de emergência, sobretudo quando há sinais ativos de EPSS ou KEV.

Exemplos

  • Pequeno script Python que despoleta um overflow de heap mas apenas imprime uma mensagem de debug.
  • Pedido HTTP forjado que demonstra SSRF cega sem exfiltrar dados.

Termos relacionados