Sploitus

Exploit for CVE-2019-6690

kitploit · 2026-08-30

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BRIANWRF-CVE-2019-6690
# Краткое описание

Это простой PoC некорректной проверки входных данных (Improper Input Validation) в python-gnupg 0.4.3 (CVE-2019-6690).

# Уязвимые версии

  * python python-gnupg 0.4.3
  * python python-gnupg 0.3.6
  * python python-gnupg 0.3.5
  * python python-gnupg 0.3.4



# Устранение

Пользователям следует обновиться до версии 0.4.4.

# Тестовое окружение

## Docker-образ

  * docker pull avfisherdocker/python-gnupg0.4.3:CVE-2019-6690
  * docker run -d -p 5000:5000 avfisherdocker/python-gnupg0.4.3:CVE-2019-6690



# Доказательство концепции (PoC)

  1. `apt install libmojolicious-perl`
  2. `git clone https://github.com/brianwrf/CVE-2019-6690`
  3.