Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-12970 — Pardus My Computer Os Command Injection | Kitploit
Ferramentas/GitHubGitHub/osmancanvural/cve-2024-12970
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubosmancanvural/cve-2024-12970

CVE-2024-12970

Pardus My Computer Os Command Injection

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-12970

CVE-2024-12970 descreve uma vulnerabilidade de Injeção de Comandos do SO (OS Command Injection) encontrada no software My Computer do sistema operacional Pardus. Essa vulnerabilidade permite que um usuário injete comandos do sistema através do parâmetro de nome de arquivo, permitindo que um invasor execute comandos maliciosos no sistema.

Essa vulnerabilidade está presente nas versões do software Pardus My Computer anteriores à versão 0.7.2.

Função onde a Vulnerabilidade se Encontra

A vulnerabilidade está presente na função get_file_info. Esta função usa uma chamada de subprocesso para obter informações de disco fornecidas pelo usuário. No entanto, como o parâmetro de caminho de arquivo (file) nessa chamada não é validado adequadamente, isso leva a uma brecha de Injeção de Comandos do SO através do nome do disco fornecido pelo usuário. Função:

root@kitploit:~
def get_file_info(file, network=False):
    if network:
        try:
            process = subprocess.check_output(f"df '{file}' --block-size=1000 -T | awk 'NR==1 {{next}} {{print $1,$2,$3,$4,$5,$7; exit}}'", shell=True, timeout=1)
        except subprocess.TimeoutExpired:
            print("timeout error on {}".format(file))
            return None

Parâmetro Vulnerável

A vulnerabilidade baseia-se no fato de que o parâmetro file é fornecido pelo usuário e usado diretamente na função subprocess.check_output(). O usuário pode fornecer seu próprio nome de disco para o parâmetro file, e esse nome de disco é usado diretamente nos comandos shell. Isso permite que o usuário realize injeção de comandos.

Exemplo de linha de parâmetro vulnerável:

root@kitploit:~
process = subprocess.check_output(f"df '{file}' --block-size=1000 -T | awk 'NR==1 {{next}} {{print $1,$2,$3,$4,$5,$7; exit}}'", shell=True)

Exploit

Para explorar a vulnerabilidade, o invasor pode inserir um payload malicioso no nome do disco a ser montado, como abaixo:

root@kitploit:~
&' <çalıştırılmak istenen shell komutu> #

Quando um disco com este nome é montado através do Pardus My Computer, o exploit é executado.

Baixar ferramenta