Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-6446 — Numpyのデシリアライゼーションによるコマンド実行 | Kitploit
ツール/GitHubGitHub/rayscri/cve-2019-6446
脆弱性分析コード分析エクスプロイトバイナリ解析学習と教育
GitHubrayscri/cve-2019-6446

CVE-2019-6446

Numpyのデシリアライゼーションによるコマンド実行

リポジトリを見る
337年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-6446 Numpy デシリアライズ コマンド実行

NumPyは、多次元配列に対する計算を実行するための強力なPythonライブラリです。専門家の分析によると、バージョン1.16.0以下にこの脆弱性が存在します。修正方法は、lib/npyio.py内のload関数のパラメータallow_pickleを削除するか、その値をFalseに変更することでデシリアライズ問題を回避できます。テストした1.16.3 (Mac/Windows) バージョンでは、このload関数からallow_pickleパラメータが削除されていました。しかし、依然としてコマンド実行が可能です。 テスト時の最新バージョンは1.16.3でした。

図

Reference:https://mp.weixin.qq.com/s/9qwTTtQdpIjH8f0CcDYs6g

ツールをダウンロード