Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-14751_PoC — Ein Proof of Concept für CVE-2019-14751 | Kitploit
Tools/GitHubGitHub/mssalvatore/cve-2019-14751_poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmssalvatore/cve-2019-14751_poc

CVE-2019-14751_PoC

Ein Proof of Concept für CVE-2019-14751

Repository anzeigen
41vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-14751_PoC

Ein Proof of Concept für CVE-2019-14751

Schwachstellenbeschreibung

Der NLTK Downloader vor Version 3.5 ist anfällig für eine Directory-Traversal-Schwachstelle, die es Angreifern ermöglicht, beliebige Dateien über ein ../ (dot dot slash) in einem NLTK-Paket (ZIP-Archiv) zu schreiben, das während der Extraktion fehlerhaft behandelt wird.

Weitere Informationen finden Sie unter https://salvatoresecurity.com/zip-slip-in-nltk-cve-2019-14751/.

Schritte zur Reproduktion

  1. Platzieren Sie index.xml und zip-slip.zip in einem Verzeichnis, in dem sie von einem Webserver bereitgestellt werden. Passen Sie die Berechtigungen an, damit die Dateien bereitgestellt werden können.

  2. Führen Sie den NLTK Downloader aus

    $> python3
    >>> import nltk
    >>> nltk.download()
    
  3. Ändern Sie den Wert im Feld "Server Index", sodass er auf die index.xml aus Schritt 1 verweist

  4. Klicken Sie auf "Download", um das schädliche Paket zu installieren

  5. Überprüfen Sie, ob "/tmp/evil.txt" existiert.

    $> cat /tmp/evil.txt
    This is an evil file
    $>
    

Behebung

Diese Sicherheitslücke ist in NLTK Version 3.4.5 und später behoben. Der folgende Commit behebt die Sicherheitslücke: https://github.com/nltk/nltk/commit/f59d7ed8df2e0e957f7f247fe218032abdbe9a10

Tool herunterladen