Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Se7enSlip — Ein Scanner und Tester für die CVE-2025-11001 von 7-Zip. | Kitploit
Tools/GitHubGitHub/shalevo13/se7enslip
Statische AnalyseSchwachstellenscannerExploitationWebsicherheitLernen & BildungKuratierte Ressourcen
GitHubshalevo13/se7enslip

Se7enSlip

Ein Scanner und Tester für die CVE-2025-11001 von 7-Zip.

Repository anzeigen
42vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔒 Se7enSlip - 7-Zip-Schwachstellenscanner

Eine beeindruckende, interaktive Webanwendung, die die kritische CVE-2023-52169 Symlink-Traversal-Schwachstelle in 7-Zip-Archiven demonstriert und bei deren Erkennung hilft.

Se7enSlip Screenshot

⚡ Funktionen

🎯 Kernfunktionalität

  • ZIP-Upload & Analyse - Drag & Drop oder Klicken zum Hochladen von ZIP-Dateien für eine umfassende Sicherheitsanalyse
  • Echtzeit-Scanning - Erweiterte Mustererkennung für Pfad-Traversal, Symlinks und bösartige Einträge
  • Detaillierte Berichte - Berichte auf Führungsebene mit Risikobewertung und Empfehlungen
  • Interaktive Demo - Animierte Schwachstellenerklärung, die den Angriffsablauf zeigt

🎨 Premium-UI/UX

  • Matrix-Regen-Effekt - Animierter Hintergrund mit fallenden digitalen Zeichen
  • Schwebende Partikel - Dynamisches Partikelsystem für verbesserte visuelle Attraktivität
  • Flüssige Animationen - Eingangsanimationen, Hover-Effekte und Übergänge überall
  • Dunkles Design - Moderne, Hacker-Ästhetik mit Neon-Grün-Akzenten
  • Responsives Design - Vollständig optimiert für Desktop, Tablet und Mobilgeräte

🔐 Sicherheitsfunktionen

Tool herunterladen
  • Ratenbegrenzung - Schutz vor Missbrauch durch Anfragedrosselung
  • Dateivalidierung - Strikte ZIP-Dateityp- und Größenvalidierung (50MB-Limit)
  • Sichere Header - Helmet.js-Integration für Sicherheitsheader
  • Eingabebereinigung - XSS-Schutz und sicheres HTML-Rendering

📊 Erweiterte Analyse

  • Mustererkennung - Erkennt mehrere Schwachstellenmuster:
    • Pfad-Traversal-Sequenzen (../, ..\\)
    • Absolute Pfade (/, C:\\)
    • Symlink-Einträge
    • Ausführbare Dateien
    • Null-Byte-Injektion
    • Übermäßige Pfadlängen
  • Risikobewertung - Automatische Berechnung des Risikolevels (Sicher, Mittel, Hoch, Kritisch)
  • Metadaten-Extraktion - Dateianzahl, Größen, Komprimierungsverhältnisse, Pfadtiefen

🚀 Schnellstart

Voraussetzungen

  • Node.js 14+
  • npm oder yarn

Installation

  1. Repository klonen

    root@kitploit:~
    git clone <repository-url>
    cd Se7enSlip
    
  2. Abhängigkeiten installieren

    root@kitploit:~
    npm install
    
  3. Entwicklungsserver starten

    root@kitploit:~
    npm start
    
  4. Browser öffnen Navigieren Sie zu http://localhost:3000

Alternative Befehle

root@kitploit:~
# Entwicklung mit automatischem Neuladen
npm run dev

# Eine Test-ZIP-Datei mit Schwachstellen erstellen
npm run create-test-zip

# Produktions-Build
npm run build

📋 CVE-2023-52169 Details

Schwachstellenübersicht

  • CVE-ID: CVE-2023-52169
  • CVSS-Score: 7.8 (Hoher Schweregrad)
  • Betroffene Software: 7-Zip-Versionen < 23.01
  • Angriffsvektor: Lokale Dateiverarbeitung
  • Auswirkung: Beliebige Dateischreibvorgänge, potenzielle Codeausführung

Technische Details

Die Schwachstelle ermöglicht es Angreifern, bösartige ZIP-Archive zu erstellen, die bei der Extraktion durch verwundbare 7-Zip-Versionen Dateien außerhalb des vorgesehenen Extraktionsverzeichnisses schreiben können. Dies wird erreicht durch:

  1. Symlink-Traversal - Erstellung symbolischer Links, die außerhalb des Extraktionsverzeichnisses zeigen
  2. Pfad-Traversal - Verwendung von ../-Sequenzen, um den Extraktionsordner zu verlassen
  3. Absolute Pfade - Angabe vollständiger Dateisystempfade

Ausnutzungsablauf

root@kitploit:~
┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
│  Bösartige ZIP  │───▶│ Verwundbares    │───▶│ Systemkompromittierung│
│                 │    │ 7-Zip < v23.01  │    │                 │
│ • ../../../etc/ │    │                 │    │ • Dateiüberschreibung│
│ • /tmp/evil.sh  │    │ Validiert       │    │ • Codeausführung│
│ • Symlinks      │    │ Extraktionspfade│    │ • Privilegieneskalation│
└─────────────────┘    └─────────────────┘    └─────────────────┘

🛠️ API-Endpunkte

POST /api/scan

ZIP-Datei hochladen und auf Schwachstellen scannen.

Anfrage: Multipart-Formulardaten mit zipfile-Feld Antwort:

root@kitploit:~
{
  "filename": "test.zip",
  "totalEntries": 10,
  "suspicious": [...],
  "riskLevel": "HIGH",
  "recommendations": [...],
  "metadata": {
    "totalSize": 12345,
    "suspiciousPatterns": {...}
  }
}

GET /api/vulnerability-info

Detaillierte Informationen zu CVE-2023-52169 abrufen.

Antwort:

root@kitploit:~
{
  "cve": "CVE-2023-52169",
  "cvssScore": 7.8,
  "downloadUrl": "https://www.7-zip.org/download.html",
  "references": [...]
}

POST /api/create-test-zip

Eine Test-ZIP-Datei mit verschiedenen Schwachstellenmustern generieren.

Antwort: ZIP-Datei-Download mit bösartigen Einträgen zum Testen

🏗️ Architektur

Frontend-Stack

  • HTML5 - Semantisches, zugängliches Markup
  • CSS3 - Erweiterte Animationen, Grid/Flexbox-Layouts, benutzerdefinierte Eigenschaften
  • Vanilla JavaScript - Keine Frameworks, optimierte Leistung
  • Canvas-API - Matrix-Regen-Effekt-Rendering
  • Web-APIs - File API, Intersection Observer, Performance API

Backend-Stack

  • Node.js - Laufzeitumgebung
  • Express.js - Web-Framework mit Middleware
  • Multer - Datei-Upload-Handling
  • yauzl - ZIP-Datei-Parsing und -Analyse
  • Archiver - ZIP-Dateierstellung für Testdateien

Sicherheits-Middleware

  • Helmet - Sicherheitsheader
  • CORS - Cross-Origin Resource Sharing
  • Ratenbegrenzung - Anfragedrosselung
  • Dateivalidierung - Typ- und Größenprüfungen

🎨 Styling & Animationen

CSS-Architektur

root@kitploit:~
public/css/
├── styles.css          # Haupt-Stylesheet mit CSS Custom Properties
├── animations/         # Animations-Keyframes und Übergänge
├── components/         # Komponentenspezifische Styles
└── responsive/         # Media Queries und responsives Design

Animationssystem

  • Matrix-Regen - Canvas-basierter Effekt fallender Zeichen
  • Partikelsystem - Schwebende Elemente mit Physik
  • Scroll-Animationen - Durch Intersection Observer ausgelöste Effekte
  • Mikrointeraktionen - Hover-Zustände, Button-Feedback, Ladezustände

Design-Tokens

root@kitploit:~
:root {
  --primary: #00ff88;      /* Neon-Grün */
  --secondary: #ff4757;    /* Gefahren-Rot */
  --accent: #3742fa;       /* Elektrisches Blau */
  --bg-primary: #0a0a0a;   /* Tiefschwarz */
  --text-primary: #ffffff; /* Reines Weiß */
}

🔧 Konfiguration

Umgebungsvariablen

root@kitploit:~
PORT=3000                    # Server-Port
NODE_ENV=production         # Umgebungsmodus
UPLOAD_LIMIT=52428800       # Dateigrößenlimit (50MB)
RATE_LIMIT_WINDOW=900000    # Ratenbegrenzungsfenster (15 Min.)
RATE_LIMIT_MAX=50           # Maximale Anfragen pro Fenster

Sicherheitskonfiguration

Die Anwendung enthält mehrere Sicherheitsebenen:

root@kitploit:~
// Content Security Policy
helmet({
  contentSecurityPolicy: {
    directives: {
      defaultSrc: ["'self'"],
      styleSrc: ["'self'", "'unsafe-inline'"],
      // ... zusätzliche Direktiven
    }
  }
})

🧪 Testen

Manuelles Testen

  1. Legitime ZIP-Dateien hochladen - Sollte "Sicher"-Ergebnisse anzeigen
  2. Test-ZIP mit Schwachstellen hochladen - Verwenden Sie die Schaltfläche "Test-ZIP erstellen"
  3. Dateivalidierung testen - Versuchen Sie, Nicht-ZIP-Dateien hochzuladen
  4. Größenlimits testen - Dateien > 50MB hochladen

Testdateien erstellen

root@kitploit:~
# Eine Test-ZIP mit Schwachstellen erstellen
npm run create-test-zip

# Die generierte Datei enthält:
# - Pfad-Traversal-Einträge (../)
# - Absolute Pfade (/tmp/, C:\)
# - Symlink-Einträge
# - Lange Pfadnamen
# - Ausführbare Dateien

🚀 Bereitstellung

Produktions-Checkliste

  • NODE_ENV=production setzen
  • Reverse-Proxy konfigurieren (nginx)
  • HTTPS/SSL-Zertifikate aktivieren
  • Monitoring und Protokollierung einrichten
  • Firewall-Regeln konfigurieren
  • Ressourcenlimits setzen
  • Komprimierung aktivieren

Docker-Bereitstellung

root@kitploit:~
FROM node:18-alpine
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production
COPY . .
EXPOSE 3000
CMD ["node", "server.js"]

Docker Compose

root@kitploit:~
version: '3.8'
services:
  se7enslip:
    build: .
    ports:
      - "3000:3000"
    environment:
      - NODE_ENV=production
    volumes:
      - ./uploads:/app/uploads

🔗 Referenzen & Ressourcen

Offizielle Dokumentation

  • 7-Zip Offizielle Website
  • 7-Zip Sicherheitshistorie
  • CVE-2023-52169 Details

Sicherheitsressourcen

  • NIST-Schwachstellendatenbank
  • MITRE CVE-Programm
  • OWASP-Sicherheitsrichtlinien

Technische Referenzen

  • ZIP-Dateiformatspezifikation
  • Symlink-Angriffstechniken
  • Pfad-Traversal-Schwachstellen

🤝 Mitwirken

Entwicklungsworkflow

  1. Repository forken
  2. Feature-Branch erstellen (git checkout -b feature/amazing-feature)
  3. Änderungen committen (git commit -m 'Add amazing feature')
  4. Zum Branch pushen (git push origin feature/amazing-feature)
  5. Pull Request öffnen

Code-Stil-Richtlinien

  • ESLint-Konfiguration verwenden
  • Semantische Commit-Nachrichten befolgen
  • JSDoc-Kommentare für Funktionen hinzufügen
  • Unit-Tests für neue Funktionen einfügen

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die LICENSE-Datei für Details.

⚠️ Haftungsausschluss

Nur für Bildungszwecke: Dieses Tool wurde für Sicherheitsforschung und Bildung entwickelt. Die generierten Test-ZIP-Dateien enthalten simulierte bösartige Muster zu Demonstrationszwecken. Verwenden Sie dieses Tool nicht für bösartige Aktivitäten. Stellen Sie immer sicher, dass Sie die entsprechende Autorisierung haben, bevor Sie Sicherheitstools testen.

🎯 Roadmap

Geplante Funktionen

  • Multi-Format-Unterstützung - RAR-, TAR-, 7Z-Analyse
  • API-Authentifizierung - JWT-basiertes Auth-System
  • Stapelverarbeitung - Analyse mehrerer Dateien
  • PDF-Berichte - Exportierbare Sicherheitsberichte
  • Echtzeit-Überwachung - Live-Bedrohungserkennung
  • Integrations-APIs - Sicherheitstools von Drittanbietern

Leistungsverbesserungen

  • Worker-Threads - Hintergrundverarbeitung
  • Caching-Ebene - Redis-basiertes Ergebnis-Caching
  • Stream-Verarbeitung - Handhabung großer Dateien
  • CDN-Integration - Optimierung statischer Assets

🔒 Bleiben Sie sicher, bleiben Sie aktuell

Neuestes 7-Zip herunterladen | Probleme melden | Sicherheitskontakt