
CVE-2025-56005를 거부하는 인수
이 프로젝트는 CVE‑2025‑56005가 기각되어야 한다고 주장합니다.
이 프로젝트에서는 개념 증명의 코드가 main.py로 복사되었습니다.
익스플로잇을 실행하려면 uv를 설치했는지 확인하세요.
실행
uv sync
이 명령은 프로젝트 종속성으로 ply==3.11을 설치합니다.
실행
uv run main.py
이것은 개념 증명을 실행합니다. 이로 인해 프로그램은 AttributeError: 'function' object has no attribute 'input' 오류와 함께 조기 종료됩니다. VULNERABLE 텍스트는 /tmp/pwned 파일에 없습니다. 이것은 주장된 취약점의 실제 작동 예시가 아닙니다.
개념 증명 코드를 참조하면, 단일 프로그램만 실행되고 프로세스 간에 신뢰할 수 없는 데이터가 전달되지 않았으므로 이는 임의 코드 실행을 입증하지 않습니다. 주장된 대로 CWE-502를 보여주는 데모가 아닙니다.