Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ply_exploit_rejection — Arguments pour rejeter CVE-2025-56005 | Kitploit
Outils/GitHubGitHub/tom025/ply_exploit_rejection
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeArticles et RechercheApprentissage et Éducation
GitHubtom025/ply_exploit_rejection

ply_exploit_rejection

Arguments pour rejeter CVE-2025-56005

Voir le dépôt
9il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rejet de l'exploit Ply 3.11

Ce projet soutient que la CVE‑2025‑56005 soit rejetée.

Argument 1 : La preuve de concept ne se termine pas avec succès

Dans ce projet, le code de la preuve de concept a été copié dans main.py.

Exécuter la preuve de concept

Pour exécuter l'exploit, assurez-vous d'avoir installé uv

Exécutez

uv sync

cela installera ply==3.11 comme dépendance du projet.

Exécutez

uv run main.py

Cela exécutera la preuve de concept. Cela entraîne la sortie prématurée du programme avec une AttributeError: 'function' object has no attribute 'input'. Le texte VULNERABLE ne se trouve pas dans le fichier /tmp/pwned. Ceci n'est pas un exemple fonctionnel de la prétendue vulnérabilité.

Argument 2 : La preuve de concept ne démontre pas l'exécution de code arbitraire comme revendiqué

En référence au code de la preuve de concept, cela ne démontre pas d'exécution de code arbitraire car un seul programme est en cours d'exécution et aucune donnée non fiable n'a été transmise entre les processus. Ce n'est pas une démonstration de CWE-502 comme revendiqué.

Télécharger l’outil