Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2019-10743 — Demonstriert die Zip Slip-Schwachstelle (CVE-2019-10743) mit einem Docker-basierten Server und einem Python-Exploit-Skript für Path Traversal mittels bösartiger ZIP-Dateien. | Kitploit
Tools/GitHubGitHub/albisorua/poc-cve-2019-10743
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubalbisorua/poc-cve-2019-10743

PoC-CVE-2019-10743

Demonstriert die Zip Slip-Schwachstelle (CVE-2019-10743) mit einem Docker-basierten Server und einem Python-Exploit-Skript für Path Traversal mittels bösartiger ZIP-Dateien.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zip Slip Demo

Dieses Projekt demonstriert die Zip Slip Schwachstelle (CVE-2019-10743) unter Verwendung der anfälligen Version des mholt/archiver Pakets.

Was ist Zip Slip?

Zip Slip ist eine Schwachstelle, die von den Sicherheitsforschern von Snyk aufgedeckt wurde. Es wurde festgestellt, dass die Schwachstelle mehrere Pakete betrifft, die in der Praxis verwendet werden. Die Schwachstelle kann ausgenutzt werden, um Probleme wie die folgenden zu verursachen:

  • Remote-Codeausführung
  • Beliebige Schreibvorgänge auf dem System können genutzt werden, um das System zum Absturz zu bringen
  • Verunstaltung von Websites und Rufschädigung
  • Die Möglichkeit, verschiedene Seiten der Website zu überschreiben, kann zu weiteren Schwachstellen wie XSS führen

Details zur Schwachstelle

| CVE | CVE-2019-10743 | | Paket | github.com/mholt/archiver | | Anfällige Versionen | >= 3.0.0, < 3.3.2 | | Gepatchte Version | 3.3.2 | | CVSS-Punktzahl | 5.5 (Moderat) |

mholt/archiver

mholt/archiver ist ein Go-Paket, das eine einfache und konsistente API für die Arbeit mit Archiv- und komprimierten Dateien bietet. Es unterstützt Formate wie .zip, .tar, .tar.gz, .7z oder .rar.

Hauptmerkmale

  • Einfach zu bedienende Schnittstellen für:
    • Archivierung: Erstellen von Archivdateien aus Verzeichnissen oder Dateilisten
    • Entpacken: Extrahieren von Dateien aus Archiven
    • Komprimierung und Dekomprimierung einzelner Dateien
  • Automatische Format-Erkennung basierend auf Dateierweiterung
  • Einheitliche APIs unabhängig vom Archiv- oder Komprimierungstyp

Wie die Schwachstelle funktioniert

  1. Der Server akzeptiert ZIP-Dateien per HTTP-POST
  2. Es extrahiert Dateien mit dem anfälligen mholt/archiver Paket
  3. Bösartige ZIP-Dateien können Pfad-Traversal-Dateinamen enthalten (z. B. ../../../../../tmp/hacked.txt)
  4. Diese Pfade können das vorgesehene Extraktionsverzeichnis verlassen
  5. Dies kann zu beliebigen Dateiüberschreibungen und potenzieller Codeausführung führen

Ausführen der Demo

Mit Docker (Empfohlen)

root@kitploit:~
# Start the vulnerable server
./docker-run.sh start

# Stop the server
./docker-run.sh stop

# View logs
./docker-run.sh logs

# Clean up
./docker-run.sh cleanup

Hinweis: Stellen Sie sicher, dass docker-run.sh Ausführungsrechte hat:

root@kitploit:~
# Give execution rights
chmod +x ./docker-run.sh

Nachdem der Container läuft, können Sie einen Befehl wie diesen verwenden, um auf die Testumgebung zuzugreifen:

root@kitploit:~
# Connect to the container that is running the application
docker exec -it zipslip-vulnerable-server /bin/bash

Testen der Schwachstelle

root@kitploit:~
# Install Python dependencies
pip3 install -r requirements.txt

# Execute the payload
python3 test_exploit.py -p "../../../../../../tmp/hacked.txt" -c "You were pwned!"

Hinweis: Die Befehle sollten innerhalb des Containers ausführbar sein.

Verfügbare Testoptionen

  • -u, --url: Server-URL (Standard: http://localhost:8080)
  • -z, --zip: ZIP-Dateiname (Standard: malicious_test.zip)
  • -p, --path: Pfad-Traversal-Dateiname (Standard: ../../../malicious_escaped.txt)
  • -c, --content: Dateiinhalt

Abhilfe

Um diese Schwachstelle zu beheben:

  1. Aktualisieren Sie das Paket: Verwenden Sie mholt/archiver Version 3.3.2 oder höher
  2. Pfade validieren: Implementieren Sie Pfadvalidierung vor der Extraktion
  3. Sichere Extraktion verwenden: Verwenden Sie Bibliotheken, die Dateipfade validieren und bereinigen
  4. App-Berechtigungen beschränken: Implementieren Sie das Prinzip der minimalen Rechte und beschränken Sie die Berechtigungen des Benutzers, der die Anwendung ausführt

Referenzen

  • CVE-2019-10743
  • GitHub Advisory
  • Zip Slip Vulnerability Research
Tool herunterladen