Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-6690 — Это простой PoC некорректной проверки входных данных в python-gnupg 0.4.3 (CVE-2019-6690). | Kitploit
Инструменты/GitHubGitHub/brianwrf/cve-2019-6690
Анализ уязвимостейАнализ КодаЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubbrianwrf/cve-2019-6690

CVE-2019-6690

Это простой PoC некорректной проверки входных данных в python-gnupg 0.4.3 (CVE-2019-6690).

Репозиторий
617 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Краткое описание

Это простой PoC некорректной проверки входных данных (Improper Input Validation) в python-gnupg 0.4.3 (CVE-2019-6690).

Уязвимые версии

  • python python-gnupg 0.4.3
  • python python-gnupg 0.3.6
  • python python-gnupg 0.3.5
  • python python-gnupg 0.3.4

Устранение

Пользователям следует обновиться до версии 0.4.4.

Тестовое окружение

Docker-образ

  • docker pull avfisherdocker/python-gnupg0.4.3:CVE-2019-6690
  • docker run -d -p 5000:5000 avfisherdocker/python-gnupg0.4.3:CVE-2019-6690

Доказательство концепции (PoC)

  1. apt install libmojolicious-perl
  2. git clone https://github.com/brianwrf/CVE-2019-6690
  3. cd CVE-2019-6690
  4. perl exploit.pl <ip> <port>

Ссылки

  • https://github.com/stigtsp/CVE-2019-6690-python-gnupg-vulnerability
  • https://seclists.org/bugtraq/2019/Jan/41
  • https://www.securityfocus.com/bid/106756
Скачать инструмент