
Arguments to reject CVE-2025-56005
本项目论证应拒绝 CVE‑2025‑56005。
要运行该漏洞利用,请确保已安装 uv
运行
uv sync
这将安装 ply==3.11 作为项目依赖项。
运行
uv run main.py
这将运行概念验证。结果是程序提前退出并报 AttributeError: 'function' object has no attribute 'input'。
文件 /tmp/pwned 中不包含文本 VULNERABLE。这并不是所述漏洞的有效工作示例。
参考概念验证代码 这并未演示任意代码执行,因为只有一个程序在运行,且没有在进程之间传递任何不受信任的数据。这并非所声称的 CWE-502 的演示。