Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/l3ster1337/poc-cve-2024-21542
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubl3ster1337/poc-cve-2024-21542

Poc-CVE-2024-21542

Proof-of-Concept-Exploit für CVE-2024-21542, der beliebiges Schreiben von Dateien mittels Zip Slip im Luigi-Pipeline-Manager demonstriert. Erzeugt schädliche Archive, um Dateien außerhalb des Extraktionsverzeichnisses zu überschreiben.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Poc-CVE-2024-21542

Übersicht

luigi ist ein Paket, das Ihnen hilft, komplexe Pipelines von Batch-Jobs zu erstellen. Es kümmert sich um Abhängigkeitsauflösung, Workflow-Management, Visualisierung, Fehlerbehandlung, Kommandozeilenintegration und vieles mehr.

Betroffene Versionen dieses Pakets sind anfällig für beliebiges Dateischreiben via Archivextraktion (Zip Slip) aufgrund einer unzureichenden Validierung des Ziel-Dateipfads in der Funktion _extract_packages_archive.

Details

Dies wird mittels eines speziell präparierten Zip-Archivs ausgenutzt, das Dateinamen mit Pfad-Traversal enthält. Im Falle einer Ausnutzung wird ein Dateiname aus einem bösartigen Archiv mit dem Ziel-Extraktionsverzeichnis verknüpft, was dazu führt, dass der endgültige Pfad außerhalb des Zielordners liegt. Beispielsweise kann ein Zip eine Datei mit dem Pfad „../../file.exe“ enthalten und so den Zielordner verlassen. Wenn eine ausführbare Datei oder eine Konfigurationsdatei mit einer Datei überschrieben wird, die bösartigen Code enthält, kann das Problem leicht zu einer Möglichkeit der beliebigen Codeausführung werden.

Im Folgenden finden Sie ein Beispiel für ein Zip-Archiv mit einer harmlosen und einer bösartigen Datei. Das Extrahieren der bösartigen Datei führt dazu, dass der Zielordner verlassen wird, und landet in /root/.ssh/ und überschreibt die Datei authorized_keys:

root@kitploit:~
+2018-04-15 22:04:29 ..... 19 19 good.txt

+2018-04-15 22:04:42 ..... 20 20 ../../../../../../root/.ssh/authorized_keys

Ausführen des PoC

Erstellen Sie das bösartige packages.tar

python3 xpl.py

Übergeben Sie es als Argument für luigi/contrib/lsf_runner.py

Überprüfen Sie Ihr /tmp/fodac :)

Referenzen

https://security.snyk.io/vuln/SNYK-PYTHON-LUIGI-7830489
https://github.com/spotify/luigi/commit/b5d1b965ead7d9f777a3216369b5baf23ec08999
https://github.com/spotify/luigi/issues/3301

Tool herunterladen