Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-12191 — PoC für CVE-2026-12191 | Kitploit
Tools/GitHubGitHub/hakaioffsec/cve-2026-12191
SchwachstellenanalyseCode-AnalyseExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHubhakaioffsec/cve-2026-12191

CVE-2026-12191

PoC für CVE-2026-12191

Repository anzeigen
51vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-12191

Ein Proof-of-Concept-Exploit für CVE-2026-12191, eine unsichere Deserialisierungsschwachstelle in modeld.py von Comma AI Openpilot, die es einem lokalen Angreifer mit niedrigen Privilegien ermöglicht, beliebigen Code auszuführen, indem er einen manipulierten, bösartigen Python-Pickle-Payload an die Deserialisierungsroutinen pickle.load()/pickle.loads() übergibt.

Anfällige Versionen

  • Comma AI Openpilot 0.11

Auswirkungen

Die unsichere Deserialisierungsschwachstelle ermöglicht es einem lokalen Angreifer mit niedrigen Privilegien, beliebigen Code auszuführen, indem er einen manipulierten bösartigen Python-Pickle-Payload an die anfälligen Deserialisierungsroutinen übergibt. Eine erfolgreiche Ausnutzung ermöglicht die Ausführung beliebiger Befehle mit den Privilegien des Openpilot-Prozesses und könnte einem Angreifer potenziell ermöglichen, die Integrität der Software für autonomes Fahren zu beeinträchtigen, das Anwendungsverhalten zu manipulieren, auf sensible Daten zuzugreifen oder dauerhafte Codeausführung auf dem betroffenen Gerät zu etablieren.

CVSS

7.8 Hoch CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Haftungsausschluss

Dieses Tool dient nur zu Bildungs- und Forschungszwecken. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

QuimeraX Intelligence

QuimeraX Intelligence ist eine fortschrittliche EASM- und Cyber-Threat-Intelligence-Plattform, die sich auf die Identifizierung kritischer Schwachstellen in komplexen Systemen spezialisiert hat. Die Plattform überwacht, erkennt und alarmiert Kunden proaktiv über Sicherheitsbedrohungen und gewährleistet Transparenz und schnelle Reaktion auf potenzielle Risiken. Kunden erhalten sofortige Benachrichtigungen und umfassende Berichte, wenn ihre Systeme als verwundbar eingestuft werden, damit sie Schutzmaßnahmen ergreifen können. mehr erfahren

Hakai Security

Die Hakai Security ist ein von Sicherheitsexperten gegründetes Cybersicherheitsunternehmen, das sich technischer Exzellenz verpflichtet fühlt. Wir bieten maßgeschneiderte Sicherheitslösungen an, darunter fortgeschrittene Penetrationstests, realistische Red-Team-Simulationen und sichere Entwicklungspraktiken, um die Assets unserer Kunden proaktiv vor sich ständig weiterentwickelnden Cyberbedrohungen zu schützen.

Hacking Club

Das Hacking Club ist die Trainingsplattform, auf der Sie Cybersicherheit durch praxisnahe Lektionen, Labore und Herausforderungen lernen, die von Experten aus unserer Sicherheitsberatungsfirma erstellt wurden: direkt vom Schlachtfeld zu Ihrem Training. Üben Sie die in diesem Repository vorgestellte Schwachstelle mit dem Hacking Club! mehr erfahren

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2026-12191
  • https://hakaisecurity.io/en-build-your-nightmare-dissecting-cve-2026-12191/research-blog/
  • https://docs.python.org/pt-br/3/library/pickle.html
  • https://app.hackingclub.com/training/challenges/137
Tool herunterladen