Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-42992 — CVE-2024-42992 | Kitploit
Ferramentas/GitHubGitHub/thanhh23/cve-2024-42992
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration Testing
GitHubthanhh23/cve-2024-42992

CVE-2024-42992

CVE-2024-42992

Ver Repositório
22há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-42992

Python Pip Pandas v2.2.2 foi descoberto contendo uma vulnerabilidade de leitura de arquivo arbitrário

Pip Pandas (todas as versões) - <=2.2.2

Existe uma vulnerabilidade de leitura de arquivo arbitrário na biblioteca "pandas", que permite a um atacante ler qualquer arquivo no sistema de arquivos sem restrições. Essa vulnerabilidade permite acesso não autorizado a arquivos sensíveis, como "/etc/passwd".

A biblioteca pandas fornece poderosas capacidades de manipulação de dados, incluindo a capacidade de ler dados de vários formatos de arquivo. No entanto, ela carece de restrições suficientes nos caminhos de arquivo fornecidos como entrada, permitindo que um usuário mal-intencionado especifique e leia arquivos arbitrários.

A vulnerabilidade pode ser demonstrada pelo seguinte trecho de código:

root@kitploit:~
import pandas as pd
# Attempt to read the /etc/passwd file
try:
# Use pandas to read the file, specifying the colon as a separator
  df = pd.read_csv('/etc/passwd', sep=':', header=None)
  print(df)
except Exception as e:
  print("Error occurred while reading the file:", e)

Este código tenta ler o arquivo "/etc/passwd", que é um arquivo importante em sistemas baseados em Unix que contém informações de contas de usuário. Se o código for executado com sucesso, ele imprimirá o conteúdo desse arquivo sensível.

Em alguns cenários de acesso online ou local, isso pode ser reproduzido com sucesso. Em alguns ambientes online, como o replyt.com, é particularmente reproduzível.

Como usar (How to use)

python CVE-2024-42992.py

demo

Baixar ferramenta