Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-14751_PoC — Ein Proof of Concept für CVE-2019-14751 | Kitploit
Tools/GitHubGitHub/mssalvatore/cve-2019-14751_poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmssalvatore/cve-2019-14751_poc

CVE-2019-14751_PoC

Ein Proof of Concept für CVE-2019-14751

Repository anzeigen
41vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-14751_PoC

Ein Proof of Concept für CVE-2019-14751

Schwachstellenbeschreibung

Der NLTK Downloader vor Version 3.5 ist anfällig für eine Directory-Traversal-Schwachstelle, die es Angreifern ermöglicht, beliebige Dateien über ein ../ (dot dot slash) in einem NLTK-Paket (ZIP-Archiv) zu schreiben, das während der Extraktion fehlerhaft behandelt wird.

Weitere Informationen finden Sie unter https://salvatoresecurity.com/zip-slip-in-nltk-cve-2019-14751/.

Schritte zur Reproduktion

  1. Platzieren Sie index.xml und zip-slip.zip in einem Verzeichnis, in dem sie von einem Webserver bereitgestellt werden. Passen Sie die Berechtigungen an, damit die Dateien bereitgestellt werden können.

  2. Führen Sie den NLTK Downloader aus

    root@kitploit:~
    $> python3
    >>> import nltk
    >>> nltk.download()
    
  3. Ändern Sie den Wert im Feld "Server Index", sodass er auf die index.xml aus Schritt 1 verweist

  4. Klicken Sie auf "Download", um das schädliche Paket zu installieren

  5. Überprüfen Sie, ob "/tmp/evil.txt" existiert.

    root@kitploit:~
    $> cat /tmp/evil.txt
    This is an evil file
    $>
    

Behebung

Diese Sicherheitslücke ist in NLTK Version 3.4.5 und später behoben. Der folgende Commit behebt die Sicherheitslücke: https://github.com/nltk/nltk/commit/f59d7ed8df2e0e957f7f247fe218032abdbe9a10

Tool herunterladen