Sploitus

Exploit for Creosote

kitploit · 2026-08-25

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ADVANCED-THREAT-RESEARCH-CREOSOTE
# Creosote

Creosote — это наше решение для поиска уязвимости tarfile, описанной в CVE-2007-4559. Инструмент рекурсивно обходит заданную директорию в поисках Python-файлов. Когда инструмент находит Python-файлы, он сканирует их на наличие модуля tarfile, а затем анализирует код в AST для поиска уязвимого кода.

Creosote распределяет все найденные уязвимости по 3 основным категориям:

  * Уязвимость (Vuln): 
    * Это наивысший уровень уверенности, который может дать инструмент; всё, что отмечено как уязвимость, должно быть проанализировано.
  * Вероятная уязвимость (Probable Vuln) 
    * Всё, что отмечено как вероятно уязвимое, имело структуру уязвимости, но содержало некоторые признаки возможной проверки программой.
  * Потенциальная уязвимость (Potential Vuln) 
    * Это общая категория, чтобы ничего не было пропущено.



Для запуска Creosote вам нужно просто передать ему директорию:

root@kitploit:~
    
    
    python3 creosote.py <директория для сканирования>
    

Creosote работает на Linux, macOS и Windows. Инструмент протестирован для Python 3.9 и выше.