Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
trellix-tarslip-patch-bypass — إثبات مفهوم لتجاوز ثغرة اجتياز المسار CVE-2007-4559 في تصحيح Trellix، مع عرض تقنية استغلال قائمة على الروابط الرمزية. | Kitploit
أدوات/GitHubGitHub/luigigubello/trellix-tarslip-patch-bypass
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubluigigubello/trellix-tarslip-patch-bypass

trellix-tarslip-patch-bypass

إثبات مفهوم لتجاوز ثغرة اجتياز المسار CVE-2007-4559 في تصحيح Trellix، مع عرض تقنية استغلال قائمة على الروابط الرمزية.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

trellix-tarslip-patch-bypass

في عام 2023، أعلنت Trellix [1] أنها صححت أكثر من 61,000 مشروع مفتوح المصدر لثغرة CVE-2007-4559، وهي ثغرة قديمة لتجاوز المسار. عند تحليل التصحيح، من السهل ملاحظة أنه يمكن تجاوزه باستخدام رابط رمزي.

تجاوز المسار عبر الروابط الرمزية هو أسلوب قديم، وقد تم عرضه أيضاً في فيديو LiveOverflow ثغرات .zip الحرجة؟ - Zip Slip و ZipperDown.

[1] مركز أبحاث Trellix المتقدم يصحح 61,000 مشروع مفتوح المصدر عُرضة للثغرات

PoC

docker build -t tarslip . 
docker run -it tarslip bash
python poc.py
cat evil.txt
تنزيل الأداة