Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-12191 — PoC pour CVE-2026-12191 | Kitploit
Outils/GitHubGitHub/hakaioffsec/cve-2026-12191
Analyse des VulnérabilitésAnalyse de CodeExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubhakaioffsec/cve-2026-12191

CVE-2026-12191

PoC pour CVE-2026-12191

Voir le dépôt
517il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-12191

Un exploit de preuve de concept pour CVE-2026-12191, une vulnérabilité de désérialisation non sécurisée dans modeld.py de Comma AI Openpilot, qui permet à un attaquant local à faibles privilèges d'exécuter du code arbitraire en fournissant une charge utile Python pickle malveillante spécialement conçue aux routines de désérialisation pickle.load()/pickle.loads().

Versions vulnérables

  • Comma AI Openpilot 0.11

Impact

La vulnérabilité de désérialisation non sécurisée permet à un attaquant local à faibles privilèges d'exécuter du code arbitraire en fournissant une charge utile Python pickle malveillante spécialement conçue aux routines de désérialisation vulnérables. Une exploitation réussie permet l'exécution de commandes arbitraires avec les privilèges du processus Openpilot, ce qui peut permettre à un attaquant de compromettre l'intégrité du logiciel de conduite autonome, de manipuler le comportement de l'application, d'accéder à des données sensibles ou d'établir une exécution de code persistante sur l'appareil affecté.

CVSS

7.8 Élevé CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Avertissement

Télécharger l’outil

Cet outil est uniquement destiné à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester. L'auteur n'est pas responsable de toute mauvaise utilisation ou de tout dommage causé par ce programme.

QuimeraX Intelligence

QuimeraX Intelligence est une plateforme avancée d'EASM et de renseignement sur les cybermenaces, spécialisée dans l'identification des vulnérabilités critiques dans les systèmes complexes. La plateforme surveille, détecte et alerte de manière proactive les clients sur les menaces de sécurité, garantissant transparence et réponse rapide aux risques potentiels. Les clients reçoivent des notifications immédiates et des rapports complets si leurs systèmes sont jugés vulnérables, leur permettant ainsi de prendre des mesures de protection. en savoir plus

Hakai Security

Hakai Security est une entreprise de cybersécurité fondée par des professionnels de la sécurité, engagée en faveur de l'excellence technique. Nous proposons des solutions de sécurité sur mesure, notamment des tests d'intrusion avancés, des simulations réalistes de Red Team et des pratiques de développement sécurisé afin de protéger de manière proactive les actifs de nos clients contre l'évolution des cybermenaces.

Hacking Club

Hacking Club est la plateforme de formation où vous apprenez la cybersécurité grâce à des leçons pratiques, des laboratoires et des défis créés par des experts travaillant dans notre cabinet de conseil en sécurité : directement du champ de bataille à votre formation. Mettez en pratique la vulnérabilité présentée dans ce dépôt avec le hacking club ! en savoir plus

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2026-12191
  • https://hakaisecurity.io/en-build-your-nightmare-dissecting-cve-2026-12191/research-blog/
  • https://docs.python.org/pt-br/3/library/pickle.html
  • https://app.hackingclub.com/training/challenges/137