Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-42992 — CVE-2024-42992 | Kitploit
도구/GitHubGitHub/thanhh23/cve-2024-42992
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration Testing
GitHubthanhh23/cve-2024-42992

CVE-2024-42992

CVE-2024-42992

저장소 보기
2292년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-42992

Python Pip Pandas v2.2.2에 임의 파일이 포함된 것으로 발견되었습니다.

Pip Pandas(모든 버전) -<=2.2.2

'pandas' 라이브러리에는 임의 파일 읽기 취약점이 존재하며, 공격자는 이 취약점을 이용해 파일 시스템에 있는 모든 파일을 무제한으로 읽을 수 있습니다. 이 취약점은 '/etc/passwd'와 같은 민감한 파일에 대한 무단 액세스를 허용합니다.

pandas 라이브러리는 다양한 파일 형식에서 데이터를 읽는 기능을 포함하여 강력한 데이터 조작 기능을 제공합니다. 그러나 입력으로 제공되는 파일 경로에 대한 충분한 제한이 없어 악의적인 사용자가 임의의 파일을 지정하고 읽을 수 있습니다. 다음 코드 조각으로 이 취약점을 시연할 수 있습니다:

import pandas as pd
# Attempt to read the /etc/passwd file
try:
# Use pandas to read the file, specifying the colon as a separator
  df = pd.read_csv('/etc/passwd', sep=':', header=None)
  print(df)
except Exception as e:
  print("Error occurred while reading the file:", e)

이 코드는 Unix 기반 시스템에서 사용자 계정 정보가 포함된 중요한 파일인 '/etc/passwd' 파일을 읽으려고 시도합니다. 코드가 성공적으로 실행되면 이 민감한 파일의 내용을 출력합니다.

특정 온라인 또는 로컬 액세스 시나리오에서는 이 문제를 성공적으로 재현할 수 있습니다. replyt.com과 같은 일부 온라인 환경에서는 특히 재현 가능성이 높습니다.

사용 방법(How to use)

python CVE-2024-42992.py

demo

도구 다운로드