Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2019-10743 — إثبات مفهوم لاستغلال ثغرة Zip Slip (CVE-2019-10743) في mholt/archiver، مع خادم ضعيف وحمولة Python لاختبار اجتياز المسار. | Kitploit
أدوات/GitHubGitHub/albisorua/poc-cve-2019-10743
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubalbisorua/poc-cve-2019-10743

PoC-CVE-2019-10743

إثبات مفهوم لاستغلال ثغرة Zip Slip (CVE-2019-10743) في mholt/archiver، مع خادم ضعيف وحمولة Python لاختبار اجتياز المسار.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

العرض التوضيحي لـ Zip Slip

يوضح هذا المشروع ثغرة Zip Slip (CVE-2019-10743) باستخدام الإصدار المعرّض للخطر من حزمة mholt/archiver.

ما هي ثغرة Zip Slip؟

ثغرة Zip Slip هي ثغرة اكتشفها باحثو الأمن من Snyk. وُجد أن الثغرة تؤثر على حزم متعددة تُستخدم في الاستخدام الفعلي. يمكن استغلال الثغرة مما قد يؤدي إلى مشكلات مثل:

  • تنفيذ تعليمات برمجية عن بُعد
  • الكتابة العشوائية على النظام يمكن استخدامها لتعطيل النظام
  • تشويه المواقع الإلكترونية والإضرار بالسمعة
  • القدرة على إعادة كتابة صفحات مختلفة في الموقع قد تؤدي إلى ثغرات أخرى مثل XSS

تفاصيل الثغرة

  • CVE: CVE-2019-10743
  • الحزمة: github.com/mholt/archiver
  • الإصدارات المعرّضة للخطر: >= 3.0.0, < 3.3.2
  • الإصدار المُصحَّح: 3.3.2
  • درجة CVSS: 5.5 (متوسطة)

mholt/archiver

حزمة mholt/archiver هي حزمة Go توفر واجهة برمجة تطبيقات (API) بسيطة ومتسقة للتعامل مع ملفات الأرشيف والملفات المضغوطة. وهي تدعم صيغًا مثل .zip و و و أو .

.tar
.tar.gz
.7z
.rar

الميزات الرئيسية

  • واجهات سهلة الاستخدام لـ:
    • الأرشفة: إنشاء ملفات أرشيف من المجلدات أو قوائم الملفات
    • إلغاء الأرشفة: استخراج الملفات من الأرشيفات
    • ضغط وفك ضغط الملفات المفردة
  • اكتشاف تلقائي للصيغة استنادًا إلى امتداد الملف
  • واجهات برمجة تطبيقات موحدة بغض النظر عن نوع الأرشيف أو الضغط

كيف تعمل الثغرة

  1. يستقبل الخادم ملفات ZIP عبر طلب HTTP POST
  2. يستخرج الملفات باستخدام حزمة mholt/archiver المعرّضة للخطر
  3. يمكن أن تحتوي ملفات ZIP الخبيثة على أسماء مسارات تعبر المسار (مثل ../../../../../tmp/hacked.txt)
  4. يمكن لهذه المسارات أن تخرج عن دليل الاستخراج المقصود
  5. قد يؤدي هذا إلى الكتابة فوق ملفات عشوائية وإمكانية تنفيذ تعليمات برمجية

تشغيل العرض التوضيحي

استخدام Docker (موصى به)

root@kitploit:~
# Start the vulnerable server
./docker-run.sh start

# Stop the server
./docker-run.sh stop

# View logs
./docker-run.sh logs

# Clean up
./docker-run.sh cleanup

ملاحظة: تأكد من أن docker-run.sh لديه صلاحيات التنفيذ:

root@kitploit:~
# Give execution rights
chmod +x ./docker-run.sh

بعد تشغيل الحاوية، يمكنك استخدام أمر مشابه لهذا الأمر للوصول إلى بيئة الاختبار:

root@kitploit:~
# Connect to the container that is running the application
docker exec -it zipslip-vulnerable-server /bin/bash

اختبار الثغرة

root@kitploit:~
# Install Python dependencies
pip3 install -r requirements.txt

# Execute the payload
python3 test_exploit.py -p "../../../../../../tmp/hacked.txt" -c "You were pwned!"

ملاحظة: يجب أن تكون الأوامر قابلة للتنفيذ داخل الحاوية.

خيارات الاختبار المتاحة

  • -u, --url: عنوان URL للخادم (الافتراضي: http://localhost:8080)
  • -z, --zip: اسم ملف ZIP (الافتراضي: malicious_test.zip)
  • -p, --path: اسم ملف عبور المسار (الافتراضي: ../../../malicious_escaped.txt)
  • -c, --content: محتوى الملف

التخفيف من المخاطر

لإصلاح هذه الثغرة:

  1. حدّث الحزمة: استخدم mholt/archiver الإصدار 3.3.2 أو أحدث
  2. تحقق من المسارات: نفّذ التحقق من المسار قبل الاستخراج
  3. استخدم استخراجًا آمنًا: استخدم مكتبات تتحقق من مسار الملف وتنظفه
  4. قلّل صلاحيات التطبيق: طبّق مبدأ الامتيازات الأدنى وقلّل صلاحيات المستخدم الذي يشغّل التطبيق

المراجع

  • CVE-2019-10743
  • استشارة GitHub الأمنية
  • البحث حول ثغرة Zip Slip
تنزيل الأداة