Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
trellix-tarslip-patch-bypass — Proof-of-Concept-Umgehung für die CVE-2007-4559 Path-Traversal-Schwachstelle im Trellix-Patch, die eine symlink-basierte Ausnutzungstechnik demonstriert. | Kitploit
Tools/GitHubGitHub/luigigubello/trellix-tarslip-patch-bypass
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubluigigubello/trellix-tarslip-patch-bypass

trellix-tarslip-patch-bypass

Proof-of-Concept-Umgehung für die CVE-2007-4559 Path-Traversal-Schwachstelle im Trellix-Patch, die eine symlink-basierte Ausnutzungstechnik demonstriert.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

trellix-tarslip-patch-bypass

Im Jahr 2023 gab Trellix bekannt [1], dass sie +61.000 Open-Source-Projekte für CVE-2007-4559 gepatcht haben, eine alte Path-Traversal-Schwachstelle. Bei der Analyse ihres Patches fällt leicht auf, dass er durch einen Symlink umgangen werden kann.

Symlink-Path-Traversal ist eine alte Technik und wurde auch in LiveOverflows Video Kritische .zip-Sicherheitslücken? - Zip Slip und ZipperDown gezeigt.

[1] Trellix Advanced Research Center patcht 61.000 anfällige Open-Source-Projekte

PoC

root@kitploit:~
docker build -t tarslip . 
docker run -it tarslip bash
python poc.py
cat evil.txt
Tool herunterladen