Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-12970 — Pardus 我的电脑操作系统命令注入 | Kitploit
工具/GitHubGitHub/osmancanvural/cve-2024-12970
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubosmancanvural/cve-2024-12970

CVE-2024-12970

Pardus 我的电脑操作系统命令注入

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-12970

CVE-2024-12970 描述了 Pardus 操作系统 My Computer 软件中的一个 OS 命令注入漏洞。该漏洞允许用户通过文件名参数注入系统命令,从而使攻击者能够在系统上执行恶意命令。

该漏洞存在于 Pardus My Computer 软件 0.7.2 版本之前的版本中。

漏洞所在函数

漏洞存在于 get_file_info 函数中。该函数使用 subprocess 调用来获取用户提供的磁盘信息。然而,由于该调用中的文件路径参数(file)未经过正确验证,因此通过用户提供的磁盘名称导致了 OS 命令注入漏洞。 函数:

root@kitploit:~
def get_file_info(file, network=False):
    if network:
        try:
            process = subprocess.check_output(f"df '{file}' --block-size=1000 -T | awk 'NR==1 {{next}} {{print $1,$2,$3,$4,$5,$7; exit}}'", shell=True, timeout=1)
        except subprocess.TimeoutExpired:
            print("timeout error on {}".format(file))
            return None

漏洞参数

该漏洞基于 file 参数由用户提供,并直接用于 subprocess.check_output() 函数。用户可以向 file 参数传入自己选择的磁盘名称,该磁盘名称会直接在 shell 命令中使用。这使用户能够进行命令注入。

示例漏洞参数行:

root@kitploit:~
process = subprocess.check_output(f"df '{file}' --block-size=1000 -T | awk 'NR==1 {{next}} {{print $1,$2,$3,$4,$5,$7; exit}}'", shell=True)

漏洞利用

为了利用该漏洞,攻击者可以在其挂载的磁盘名称中放置如下恶意 payload:

root@kitploit:~
&' <çalıştırılmak istenen shell komutu> #

当具有该名称的磁盘通过 Pardus My Computer 挂载时,exploit 即会执行。

下载工具