Python Library Hijacking - Escalation Techniques

Le Python Library Hijacking est une méthode d'élévation de privilèges où un attaquant exploite l'ordre de recherche des bibliothèques Python. Lorsque Python exécute un script, il cherche les modules importés dans un ordre spécifique (dossier courant, ensuite dans sys.path). Si un attaquant peut placer un fichier malveillant portant le même nom qu'une bibliothèque standard ou importée dans un emplacement prioritaire, ce fichier sera exécuté à la place de la vraie bibliothèque.

Mis à jour

Ce contenu vous a-t-il été utile ?