ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
Python CVE-2018-1000802 概念実証
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
これは、shutil 組み込みモジュールによってエクスポートされた make_archive 関数の脆弱性に対する PoC です。
shutil
make_archive
脆弱性は、コミット add531a1e55b0a739b0f42582f1c9747e5649ace より前の CPython (Python) 2.7 に存在します。
この脆弱性が実際に悪用可能であるためには、いくつかの条件があります。
コード例については poc.py を参照してください。