Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MAL-009 — MAL-009: Insecure Chaining of Flags T and TT in Zip for Linux | Kitploit
أدوات/GitHubGitHub/mbadanoiu/mal-009
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationCurated ResourcesBinary Exploitation
GitHubmbadanoiu/mal-009

MAL-009

MAL-009: Insecure Chaining of Flags T and TT in Zip for Linux

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MAL-009: الربط غير الآمن للخيارين T وTT في Zip لنظام لينكس

في Zip لنظام لينكس، يمكن استخدام الخيار “-TT” لتنفيذ أوامر نظام عشوائية. نظرًا للطبيعة الخطيرة لهذا الخيار، يجب دائمًا استخدامه في نفس الوقت مع الخيار “-T”. باستخدام هجوم ربط الخيارات، يمكن للمهاجمين الذين يُفترض أن يكونوا قادرين على إدراج خيار واحد فقط في أمر zip إدراج كلا الخيارين “-T” و“-TT” وربما تنفيذ تعليمات برمجية خبيثة.

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

يمكن العثور على مثال لتطبيق قد يكون عرضة للثغرة في كود بايثون.

موارد إضافية:

تبادرت إلى ذهني دراسة الحالة هذه بعد استغلال CVE-2020-8248: تصعيد الامتيازات عبر استغلال أحرف البدل في Zip في عميل Pulse Secure VPN لنظام لينكس حيث كنت فضوليًا لمعرفة ما إذا كان يمكن تحقيق تنفيذ الأوامر عبر Zip بملف واحد فقط بدلاً من 2.

تذكرة الخطأ المتعلقة بهذه الثغرة والتي فُتحت على bugs.launchpad.net في 18-Feb-2021

أمثلة أخرى على ربط الخيارات في Zip لنظام لينكس المؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE):

  • https://sonarsource.github.io/argument-injection-vectors/binaries/zip/
  • ثغرات متعددة في Dell Unisphere for PowerMax vApp وVASA Provider vApp وSolutions Enabler vApp CVE-2022-45103 / CVE-2022-45104
  • elFinder - دراسة حالة حول ثغرات مدير ملفات الويب
تنزيل الأداة