해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
Python CVE-2018-1000802 개념 증명
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
이것은 shutil 내장 모듈이 내보내는 make_archive 함수의 취약점에 대한 PoC입니다.
shutil
make_archive
취약점은 커밋 add531a1e55b0a739b0f42582f1c9747e5649ace 이전의 CPython (Python) 2.7에 존재합니다.
이 취약점이 실제 환경에서 악용 가능하려면 몇 가지 조건이 필요합니다:
코드 예제는 poc.py를 참조하십시오.