Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Creosote — Creosote es nuestra solución para buscar la vulnerabilidad de tarfile descrita por CVE-2007-4559. | Kitploit
Herramientas/GitHubGitHub/advanced-threat-research/creosote
Escáneres de VulnerabilidadesAnálisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoSeguridad de Cadena de SuministroMala Configuración
GitHubadvanced-threat-research/creosote

Creosote

Creosote es nuestra solución para buscar la vulnerabilidad de tarfile descrita por CVE-2007-4559.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
8214hace 3 añosRevisado por Kitploit

Creosote

Creosote es nuestra solución para buscar la vulnerabilidad de tarfile descrita por CVE-2007-4559. La herramienta recorre recursivamente el directorio dado buscando archivos python. Cuando la herramienta encuentra archivos python, los escanea en busca del módulo tarfile y luego analiza el código en un AST para buscar código vulnerable.

Creosote categoriza todas las vulnerabilidades encontradas en 3 categorías principales:

  • Vuln:
    • Este es el nivel de confianza más alto que la herramienta puede dar, cualquier cosa marcada como vuln debe ser analizada.
  • Vulnerabilidad Probable
    • Cualquier cosa marcada como probablemente vulnerable tenía la estructura de una vuln pero tenía algún tipo de indicación de que potencialmente estaba siendo verificada por el programa.
  • Vulnerabilidad Potencial
    • Esto es un comodín para asegurarse de que nada se pase por alto.

Para ejecutar Creosote solo necesitas pasarle el directorio:

root@kitploit:~
python3 creosote.py <directory to scan>

Creosote se ejecuta en Linux, macOS y Windows. La herramienta ha sido probada para Python 3.9 y posteriores.

Descargar herramienta