Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ply_exploit_rejection — Argumentos para rechazar CVE-2025-56005 | Kitploit
Herramientas/GitHubGitHub/tom025/ply_exploit_rejection
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoPapers e InvestigaciónAprendizaje y Educación
GitHubtom025/ply_exploit_rejection

ply_exploit_rejection

Argumentos para rechazar CVE-2025-56005

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Rechazo del Exploit de Ply 3.11

Este proyecto sostiene que CVE‑2025‑56005 debería ser rechazado.

Argumento 1: La prueba de concepto no se completa exitosamente

En este proyecto, el código de la prueba de concepto se ha copiado a main.py.

Ejecutar la prueba de concepto

Para ejecutar el exploit, asegúrate de tener instalado uv

Ejecuta

root@kitploit:~
uv sync

esto instalará ply==3.11 como dependencia del proyecto.

Ejecuta

root@kitploit:~
uv run main.py

Esto ejecutará la prueba de concepto. El programa termina antes de tiempo con un AttributeError: 'function' object has no attribute 'input'. El texto VULNERABLE no está en el archivo /tmp/pwned. Este no es un ejemplo funcional de la supuesta vulnerabilidad.

Argumento 2: La prueba de concepto no demuestra la ejecución de código arbitrario como se afirma

En referencia al código de la prueba de concepto este no demuestra la ejecución de código arbitrario, ya que se ejecuta un solo programa y no se han transferido datos no confiables entre procesos. Esto no es una demostración de CWE-502 como se afirma.

Descargar herramienta