Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-6446 — Ejecución de comandos mediante deserialización de Numpy | Kitploit
Herramientas/GitHubGitHub/rayscri/cve-2019-6446
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónAnálisis de BinariosAprendizaje y Educación
GitHubrayscri/cve-2019-6446

CVE-2019-6446

Ejecución de comandos mediante deserialización de Numpy

Ver Repositorio
33hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-6446 Ejecución de comandos de deserialización de Numpy

NumPy es una potente biblioteca de Python, utilizada principalmente para realizar cálculos en matrices multidimensionales. Los expertos analizaron que las versiones menores o iguales a 1.16.0 presentan esta vulnerabilidad; la recomendación de corrección es eliminar el parámetro allow_pickle de la función load en lib/npyio.py o cambiar su valor a False para evitar el problema de deserialización; en la versión 1.16.3 (Mac/Windows) probada, la función load eliminó el parámetro allow_pickle. Pero la ejecución de comandos aún existe. La versión más reciente al momento de las pruebas era la 1.16.3.

Como se muestra

Referencia:https://mp.weixin.qq.com/s/9qwTTtQdpIjH8f0CcDYs6g

Descargar herramienta