黑客、渗透测试和网络安全工具,武装您的安全武器库!
可导致 ACE(任意代码执行)的缓冲区溢出漏洞
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Python 软件基金会 CPython 在 Windows 上从 3.2 到 3.6.4 的版本中,os.symlink() 函数存在缓冲区溢出漏洞,可能导致任意代码执行,并可能造成权限提升。此攻击似乎可通过创建具有攻击者控制名称或位置的符号链接的 Python 脚本来利用。该漏洞似乎已在 3.7.0 和 3.6.5 中修复。
os.symlink()
Python 2.7 Python 3.4 Python 3.5 Python 3.6