Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Creosote — Creosoteは、CVE-2007-4559で説明されているtarfileの脆弱性を検索するためのソリューションです。 | Kitploit
ツール/GitHubGitHub/advanced-threat-research/creosote
脆弱性スキャナー静的コード分析 (SAST)脆弱性分析コード分析サプライチェーンセキュリティ設定ミス
GitHubadvanced-threat-research/creosote

Creosote

Creosoteは、CVE-2007-4559で説明されているtarfileの脆弱性を検索するためのソリューションです。

リポジトリを見る
82143年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Creosote

Creosote は、CVE-2007-4559 で説明されている tarfile の脆弱性を検索するためのソリューションです。このツールは、指定されたディレクトリを再帰的に走査し、Python ファイルを探します。Python ファイルが見つかると、tarfile モジュールをスキャンし、コードを AST に解析して脆弱性のあるコードを探します。

Creosote は、見つかったすべての脆弱性を次の 3 つの主要カテゴリに分類します。

  • Vuln:
    • これはツールが提供する最高の信頼度レベルであり、Vuln とマークされたものはすべて分析する必要があります。
  • Probable Vuln
    • Probable Vuln とマークされたものは、脆弱性の構造を持っていますが、プログラムによってチェックされている可能性があることを示す何らかの兆候がありました。
  • Potential Vuln
    • これは、何も見逃さないようにするためのキャッチオールです。

Creosote を実行するには、ディレクトリを渡すだけです。

root@kitploit:~
python3 creosote.py <directory to scan>

Creosote は Linux、macOS、Windows で動作します。このツールは Python 3.9 以降でテストされています。

ツールをダウンロード