Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Creosote — Creosote est notre solution pour rechercher la vulnérabilité tarfile décrite par CVE-2007-4559. | Kitploit
Outils/GitHubGitHub/advanced-threat-research/creosote
Scanners de VulnérabilitésAnalyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de CodeSécurité de la Chaîne LogistiqueMauvaise Configuration
GitHubadvanced-threat-research/creosote

Creosote

Creosote est notre solution pour rechercher la vulnérabilité tarfile décrite par CVE-2007-4559.

Voir le dépôt
82146il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Creosote

Creosote est notre solution pour rechercher la vulnérabilité tarfile décrite par CVE-2007-4559. L'outil parcourt récursivement le répertoire donné à la recherche de fichiers Python. Lorsque l'outil trouve des fichiers Python, il les analyse pour détecter le module tarfile puis parse le code en un AST pour rechercher du code vulnérable.

Creosote catégorise toutes les vulnérabilités trouvées sous 3 catégories principales :

  • Vuln :
    • C'est le niveau de confiance le plus élevé que l'outil peut donner, tout ce qui est marqué comme vuln doit être analysé.
  • Probable Vuln
    • Tout ce qui est marqué comme probablement vulnérable avait la structure d'une vuln mais présentait une indication potentielle d'être vérifié par le programme.
  • Potential Vuln
    • C'est un fourre-tout pour s'assurer que rien n'est oublié.

Pour exécuter Creosote, il suffit de lui passer le répertoire :

root@kitploit:~
python3 creosote.py <directory to scan>

Creosote fonctionne sous Linux, macOS et Windows. L'outil a été testé pour Python 3.9 et versions ultérieures.

Télécharger l’outil