Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-12191 — PoC for CVE-2026-12191 | Kitploit
Инструменты/GitHubGitHub/hakaioffsec/cve-2026-12191
Vulnerability AnalysisCode AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubhakaioffsec/cve-2026-12191

CVE-2026-12191

PoC for CVE-2026-12191

Репозиторий
511 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-12191

Эксплойт proof-of-concept для CVE-2026-12191 — уязвимости небезопасной десериализации в modeld.py от Comma AI Openpilot, которая позволяет локальному атакующему с низкими привилегиями выполнить произвольный код, передав вредоносную полезную нагрузку Python pickle в функции десериализации pickle.load()/pickle.loads().

Уязвимые версии

  • Comma AI Openpilot 0.11

Влияние

Уязвимость небезопасной десериализации позволяет локальному атакующему с низкими привилегиями выполнить произвольный код, передав вредоносную полезную нагрузку Python pickle в уязвимые функции десериализации. Успешная эксплуатация позволяет выполнять произвольные команды с привилегиями процесса Openpilot, что потенциально может привести к компрометации целостности программного обеспечения для автономного вождения, манипуляции поведением приложения, доступу к конфиденциальным данным или закреплению кода на затронутом устройстве.

CVSS

7.8 Высокий CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Отказ от ответственности

Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только на тех системах, которыми вы владеете или на тестирование которых получили явное разрешение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой.

QuimeraX Intelligence

QuimeraX Intelligence — это передовая платформа EASM и Cyber Threat Intelligence, специализирующаяся на выявлении критических уязвимостей в сложных системах. Платформа активно отслеживает, обнаруживает и оповещает клиентов об угрозах безопасности, обеспечивая прозрачность и быструю реакцию на потенциальные риски. Клиенты получают немедленные уведомления и подробные отчеты, если их системы оказываются уязвимыми, что позволяет им принять защитные меры. узнать больше

Hakai Security

Hakai Security — это компания по кибербезопасности, основанная профессионалами в области безопасности, которые стремятся к техническому совершенству. Мы предлагаем индивидуальные решения в области безопасности, включая углубленное тестирование на проникновение, реалистичные Red Team-симуляции и практики безопасной разработки, чтобы активно защищать активы наших клиентов от развивающихся киберугроз.

Hacking Club

Hacking Club — это обучающая платформа, где вы изучаете кибербезопасность с помощью практических уроков, лабораторных работ и заданий, созданных экспертами, работающими в нашей консалтинговой фирме по безопасности: прямо с поля боя в ваше обучение. Практикуйте уязвимость, представленную в этом репозитории, с помощью hacking club! узнать больше

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2026-12191
  • https://hakaisecurity.io/en-build-your-nightmare-dissecting-cve-2026-12191/research-blog/
  • https://docs.python.org/pt-br/3/library/pickle.html
  • https://app.hackingclub.com/training/challenges/137
Скачать инструмент