Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-0851 | Kitploit
أدوات/GitHubGitHub/skrkcb2/cve-2025-0851
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائياختبار الاختراقتحليل الملفات الثنائية
GitHubskrkcb2/cve-2025-0851

CVE-2025-0851

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-0851

تحدث هذه الثغرة بسبب ثغرة File Traversal في وظيفتي untar وunzip ضمن الأداة المساعدة المستخدمة لاستخراج أرشيفات نماذج tar وzip عند تحميل النماذج في Deep Java Library (إطار عمل مفتوح المصدر للتعلم العميق بلغة جافا).

التفاصيل: عند إنشاء الأرشيف على نظام Linux واستخراجه على نظام Windows، يمكن كتابة القطع الأثرية خارج الهدف المقصود من عملية الاستخراج. والعكس صحيح أيضاً.

طريقة الاختبار: ضع الملفين test.jar وtar في المسار C:/ وقم بتشغيلهما عبر cmd (بصلاحيات المدير) (java -jar test.jar / java version : 17.0.9) -> النتيجة إنشاء ملف TEST في المسار C:\Windows\System32\config\TEST

20250217_191015 (1)

شرح مختصر:

في العبارة dest.resolve(name).toAbsolutePath(); عند تحديد مسار مطلق في name، يتجاهل .toAbsolutePath() dest.resolve(name) ثم =>
يُرجع name فقط (C:\Windows\System32\config\TEST) =>
عند إنشاء مجلد في Linux، يمكن إدخال \ في اسم المجلد، لذلك يتم إنشاء مجلد باسم C:\Windows\System32\config\ ثم إنشاء ملف TEST، سواء بضغط tar أو Zip

محتوى التحديث:

update

تنزيل الأداة