Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Creosote — Creosote ist unsere Lösung zur Suche nach der tarfile-Sicherheitslücke, die unter CVE-2007-4559 beschrieben ist. | Kitploit
Tools/GitHubGitHub/advanced-threat-research/creosote
SchwachstellenscannerStatische Code-Analyse (SAST)SchwachstellenanalyseCode-AnalyseLieferkettensicherheitFehlkonfiguration
GitHubadvanced-threat-research/creosote

Creosote

Creosote ist unsere Lösung zur Suche nach der tarfile-Sicherheitslücke, die unter CVE-2007-4559 beschrieben ist.

Repository anzeigen
8214vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Creosote

Creosote ist unsere Lösung zur Suche nach der Tarfile-Sicherheitslücke, die durch CVE-2007-4559 beschrieben wird. Das Tool durchläuft rekursiv das angegebene Verzeichnis und sucht nach Python-Dateien. Wenn das Tool Python-Dateien findet, scannt es diese auf das Tarfile-Modul und parst den Code in einen AST, um nach anfälligem Code zu suchen.

Creosote kategorisiert alle gefundenen Schwachstellen in 3 Hauptkategorien:

  • Vuln:
    • Dies ist die höchste Vertrauensstufe, die das Tool geben kann; alles, was als Schwachstelle markiert ist, sollte analysiert werden.
  • Probable Vuln
    • Alles, was als wahrscheinlich anfällig markiert ist, hatte die Struktur einer Schwachstelle, aber es gab einen Hinweis darauf, dass es möglicherweise vom Programm überprüft wird.
  • Potential Vuln
    • Dies ist eine Auffangfunktion, um sicherzustellen, dass nichts übersehen wird.

Um Creosote auszuführen, musst du nur das Verzeichnis übergeben:

root@kitploit:~
python3 creosote.py <directory to scan>

Creosote läuft auf Linux, macOS und Windows. Das Tool wurde für Python 3.9 und höher getestet.

Tool herunterladen