Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-3572 — CVE-2021-3572용 최소 테스트 저장소로, pip 종속성 혼동 취약점과 취약한 버전 및 패치된 버전에서의 수정을 시연합니다. | Kitploit
도구/GitHubGitHub/frenzymadness/cve-2021-3572
Static AnalysisVulnerability AnalysisCode AnalysisSupply Chain SecurityLearning & Education
GitHubfrenzymadness/cve-2021-3572

CVE-2021-3572

CVE-2021-3572용 최소 테스트 저장소로, pip 종속성 혼동 취약점과 취약한 버전 및 패치된 버전에서의 수정을 시연합니다.

저장소 보기
2135년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-3572

이 저장소는 pypa/pip에서 CVE-2021-3572를 테스트하기 위해 설계되었습니다.

자세한 내용은 다음 자료를 참조하십시오:

  • CVE 페이지: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3572
  • 취약점이 수정된 PR: https://github.com/pypa/pip/pull/9827
  • 더 많은 논의가 있는 이슈: https://github.com/pypa/pip/issues/10042

또한 이 저장소의 태그와 처음 두 개의 커밋을 참조하십시오.

테스트

취약한 버전의 pip(<21.1)는 버전 9999.0을 설치하지만, 수정된 버전은 올바른 버전 1.0을 설치합니다:

취약한 버전

root@kitploit:~
$ pip install "pip<21.1"
Successfully installed pip-21.0.1

$ pip install git+https://github.com/frenzymadness/CVE-2021-3572.git@original_version

$ pip list
Package       Version
------------- -------
cve-2021-3572 9999.0
pip           21.0.1
setuptools    56.2.0
wheel         0.36.2

수정된 버전

root@kitploit:~
$ pip install -U pip
Successfully installed pip-21.1.2

$ pip install git+https://github.com/frenzymadness/CVE-2021-3572.git@original_version

$ pip list
Package       Version
------------- -------
cve-2021-3572 1.0
pip           21.1.2
setuptools    56.2.0
wheel         0.36.2
도구 다운로드