Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
python-patrol — 扫描macOS上的Python安装,并运行CVE-2015-20107.py脚本来报告是否需要打补丁 | Kitploit
工具/GitHubGitHub/codeskipper/python-patrol
通用工具漏洞扫描器漏洞分析脚本与自动化
GitHubcodeskipper/python-patrol

python-patrol

扫描macOS上的Python安装,并运行CVE-2015-20107.py脚本来报告是否需要打补丁

查看仓库
42年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Python 巡检

扫描 macOS 上的 Python 安装,并运行 CVE-2015-20107.py 脚本报告是否需要修补

其中几个脚本需要“完全磁盘访问权限”,并且必须以 root 身份运行,以便扫描整个 macOS 文件系统(macOS 限制的区域除外)。

确保从具有完全磁盘访问权限的应用程序运行此脚本 - 即确保 iTerm.app 在 Apple 系统设置、安全性与隐私、隐私与安全性中启用了完全磁盘访问权限。


使用方法

克隆此仓库

进入克隆的仓库目录

运行

root@kitploit:~
sudo ./python-patrol.zsh

示例输出:

root@kitploit:~
...
lrwxr-xr-x  1 root  wheel  9 Apr 24 13:46 /Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 python_version:3.9.6
Warning encountered trying to use unquoted mailcap path: Refusing to use mailcap with filename "'$(xterm);#.txt". Use a safe temporary filename.
CVE-2015-20107 patched OK, exiting without error.
=====CVE-2015-20107.py STOP=====


lrwxrwxr-x  1 root  admin  9 Apr 26 13:59 /Library/Frameworks/Python.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Frameworks/Python.framework/Versions/3.9/bin/python3 python_version:3.9.11
No warning or error encountered importing unquoted mailcap path...!
CVE-2015-20107 NOT patched, PLEASE UPDATE OR UNINSTALL THIS PYTHON VERSION!
=====CVE-2015-20107.py STOP=====
...

卸载从 python.org 软件包安装的过时版本

例如,按如下方式卸载发现的有漏洞的过时版本 3.9.11

root@kitploit:~
sudo ./uninstall_python.org_pkg.zsh 3.9
下载工具