Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-42992 — CVE-2024-42992 | Kitploit
Tools/GitHubGitHub/thanhh23/cve-2024-42992
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationPenetrationstests
GitHubthanhh23/cve-2024-42992

CVE-2024-42992

CVE-2024-42992

Repository anzeigen
22vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-42992

Python Pip Pandas v2.2.2 wurde entdeckt, dass es eine beliebige Datei enthält

Pip Pandas(alle Versionen)-<=2.2.2

In der Pandas-Bibliothek gibt es eine Schwachstelle zum Lesen beliebiger Dateien. Ein Angreifer kann diese Schwachstelle ausnutzen, um uneingeschränkt jede Datei im Dateisystem zu lesen. Diese Schwachstelle ermöglicht unbefugten Zugriff auf sensible Dateien wie „/etc/passwd“.

Die Pandas-Bibliothek bietet leistungsstarke Datenmanipulationsfähigkeiten, einschließlich der Fähigkeit, Daten aus verschiedenen Dateiformaten zu lesen. Sie hat jedoch keine ausreichenden Einschränkungen für die als Eingabe bereitgestellten Dateipfade, sodass böswillige Benutzer beliebige Dateien angeben und lesen können. Die Schwachstelle kann mit dem folgenden Code-Ausschnitt demonstriert werden:

root@kitploit:~
import pandas as pd
# Attempt to read the /etc/passwd file
try:
# Use pandas to read the file, specifying the colon as a separator
  df = pd.read_csv('/etc/passwd', sep=':', header=None)
  print(df)
except Exception as e:
  print("Error occurred while reading the file:", e)

Dieser Code versucht, die Datei „/etc/passwd“ zu lesen, eine wichtige Datei in Unix-basierten Systemen, die Benutzerkontoinformationen enthält. Wenn der Code erfolgreich ausgeführt wird, gibt er den Inhalt dieser sensiblen Datei aus.

In einigen Online- oder lokalen Zugriffsszenarien kann dies erfolgreich reproduziert werden. In einigen Online-Umgebungen wie replyt.com ist es besonders reproduzierbar.

Verwendung(How to use)

python CVE-2024-42992.py

demo

Tool herunterladen