Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-3572 — 针对CVE-2021-3572的最小测试仓库,演示了pip依赖混淆漏洞及其在易受攻击和已修补版本中的修复。 | Kitploit
工具/GitHubGitHub/frenzymadness/cve-2021-3572
静态分析漏洞分析代码分析供应链安全学习与教育
GitHubfrenzymadness/cve-2021-3572

CVE-2021-3572

针对CVE-2021-3572的最小测试仓库,演示了pip依赖混淆漏洞及其在易受攻击和已修补版本中的修复。

查看仓库
2135年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-3572

此仓库用于测试 pypa/pip 中的 CVE-2021-3572。

更多信息,请参阅以下资源:

  • CVE 页面:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3572
  • 修复该漏洞的 PR:https://github.com/pypa/pip/pull/9827
  • 包含更多讨论的 Issue:https://github.com/pypa/pip/issues/10042

另请参阅此仓库中的标签和前两个提交。

测试

存在漏洞的 pip 版本(<21.1)会安装 9999.0 版本,但修复后的版本会安装正确的 1.0 版本:

存在漏洞的版本

root@kitploit:~
$ pip install "pip<21.1"
Successfully installed pip-21.0.1

$ pip install git+https://github.com/frenzymadness/CVE-2021-3572.git@original_version

$ pip list
Package       Version
------------- -------
cve-2021-3572 9999.0
pip           21.0.1
setuptools    56.2.0
wheel         0.36.2

修复后的版本

root@kitploit:~
$ pip install -U pip
Successfully installed pip-21.1.2

$ pip install git+https://github.com/frenzymadness/CVE-2021-3572.git@original_version

$ pip list
Package       Version
------------- -------
cve-2021-3572 1.0
pip           21.1.2
setuptools    56.2.0
wheel         0.36.2
下载工具