Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MAL-009 — MAL-009: Unsicheres Verketten der Flags T und TT in Zip für Linux | Kitploit
Tools/GitHubGitHub/mbadanoiu/mal-009
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungKuratierte RessourcenBinary-Exploitation
GitHubmbadanoiu/mal-009

MAL-009

MAL-009: Unsicheres Verketten der Flags T und TT in Zip für Linux

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MAL-009: Unsicheres Verketten der Flags T und TT in Zip für Linux

In Zip für Linux kann das Flag „-TT“ verwendet werden, um beliebige Systembefehle auszuführen. Aufgrund der Gefährlichkeit dieses Flags muss es immer gleichzeitig mit dem Flag „-T“ verwendet werden. Durch einen Flag-Chaining-Angriff können Angreifer, die eigentlich nur ein einziges Flag in einen Zip-Befehl einfügen können sollten, sowohl das Flag „-T“ als auch „-TT“ einfügen und potenziell schädlichen Code ausführen.

Proof of Concept:

Weitere Details und den Ablauf des Exploits finden Sie in diesem PDF.

Ein Beispiel für eine potenziell angreifbare Anwendung finden Sie in diesem Python-Code.

Zusätzliche Ressourcen:

Diese Fallstudie kam mir nach der Ausnutzung von CVE-2020-8248: Privilege Escalation via Zip Wildcard Exploit in Pulse Secure VPN Linux Client in den Sinn, da ich neugierig war, ob die Befehlsausführung über Zip mit nur 1 Datei anstelle von 2 erreicht werden kann.

Bug-Ticket bezüglich dieser Schwachstelle wurde am 18.02.2021 auf bugs.launchpad.net eröffnet.

Weitere Beispiele für Flag-Chaining bei Zip für Linux, die zu RCE führen:

  • https://sonarsource.github.io/argument-injection-vectors/binaries/zip/
  • Mehrere Schwachstellen in Dell Unisphere for PowerMax vApp, VASA Provider vApp und Solutions Enabler vApp CVE-2022-45103 / CVE-2022-45104
  • elFinder – Eine Fallstudie zu Schwachstellen von Web-Dateimanagern
Tool herunterladen