Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ply_exploit_rejection — Argumente zur Ablehnung von CVE-2025-56005 | Kitploit
Tools/GitHubGitHub/tom025/ply_exploit_rejection
Statische AnalyseSchwachstellenanalyseCode-AnalysePapers & ForschungLernen & Bildung
GitHubtom025/ply_exploit_rejection

ply_exploit_rejection

Argumente zur Ablehnung von CVE-2025-56005

Repository anzeigen
8vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ply 3.11 Exploit-Zurückweisung

Dieses Projekt argumentiert, dass CVE‑2025‑56005 abgelehnt werden sollte.

Argument 1: Der Proof of Concept wird nicht erfolgreich abgeschlossen

In diesem Projekt wurde der Code aus dem Proof of Concept nach main.py kopiert.

Den Proof of Concept ausführen

Um den Exploit auszuführen, stellen Sie sicher, dass Sie uv installiert haben.

Führen Sie

uv sync

aus. Dadurch wird ply==3.11 als Projektabhängigkeit installiert.

Führen Sie

uv run main.py

aus. Dadurch wird der Proof of Concept ausgeführt. Dies führt dazu, dass das Programm vorzeitig mit einem AttributeError: 'function' object has no attribute 'input' beendet wird. Der Text VULNERABLE befindet sich nicht in der Datei /tmp/pwned. Dies ist kein funktionierendes Beispiel der angeblichen Sicherheitslücke.

Argument 2: Der Proof of Concept demonstriert nicht die behauptete beliebige Codeausführung

Bezugnehmend auf den Proof-of-Concept-Code zeigt dies keine beliebige Codeausführung, da ein einzelnes Programm läuft und keine nicht vertrauenswürdigen Daten zwischen Prozessen übergeben wurden. Dies ist keine Demonstration von CWE-502, wie behauptet.

Tool herunterladen