Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Se7enSlip — Ein Scanner und Tester für die CVE-2025-11001 von 7-Zip. | Kitploit
Tools/GitHubGitHub/shalevo13/se7enslip
Statische AnalyseSchwachstellenscannerExploitationWebsicherheitLernen & BildungKuratierte Ressourcen
GitHubshalevo13/se7enslip

Se7enSlip

Ein Scanner und Tester für die CVE-2025-11001 von 7-Zip.

Repository anzeigen
4224vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔒 Se7enSlip - 7-Zip-Schwachstellenscanner

Eine beeindruckende, interaktive Webanwendung, die die kritische CVE-2023-52169 Symlink-Traversal-Schwachstelle in 7-Zip-Archiven demonstriert und bei deren Erkennung hilft.

Se7enSlip Screenshot

⚡ Funktionen

🎯 Kernfunktionalität

  • ZIP-Upload & Analyse - Drag & Drop oder Klicken zum Hochladen von ZIP-Dateien für eine umfassende Sicherheitsanalyse
  • Echtzeit-Scanning - Erweiterte Mustererkennung für Pfad-Traversal, Symlinks und bösartige Einträge
  • Detaillierte Berichte - Berichte auf Führungsebene mit Risikobewertung und Empfehlungen
  • Interaktive Demo - Animierte Schwachstellenerklärung, die den Angriffsablauf zeigt

🎨 Premium-UI/UX

  • Matrix-Regen-Effekt - Animierter Hintergrund mit fallenden digitalen Zeichen
  • Schwebende Partikel - Dynamisches Partikelsystem für verbesserte visuelle Attraktivität
  • Flüssige Animationen - Eingangsanimationen, Hover-Effekte und Übergänge überall
  • Dunkles Design - Moderne, Hacker-Ästhetik mit Neon-Grün-Akzenten
  • Responsives Design - Vollständig optimiert für Desktop, Tablet und Mobilgeräte

🔐 Sicherheitsfunktionen

  • Ratenbegrenzung - Schutz vor Missbrauch durch Anfragedrosselung
  • Dateivalidierung - Strikte ZIP-Dateityp- und Größenvalidierung (50MB-Limit)
  • Sichere Header - Helmet.js-Integration für Sicherheitsheader
  • Eingabebereinigung - XSS-Schutz und sicheres HTML-Rendering

📊 Erweiterte Analyse

  • Mustererkennung - Erkennt mehrere Schwachstellenmuster:
    • Pfad-Traversal-Sequenzen (../, ..\\)
    • Absolute Pfade (/, C:\\)
    • Symlink-Einträge
    • Ausführbare Dateien
    • Null-Byte-Injektion
    • Übermäßige Pfadlängen
  • Risikobewertung - Automatische Berechnung des Risikolevels (Sicher, Mittel, Hoch, Kritisch)
  • Metadaten-Extraktion - Dateianzahl, Größen, Komprimierungsverhältnisse, Pfadtiefen

🚀 Schnellstart

Voraussetzungen

  • Node.js 14+
  • npm oder yarn

Installation

  1. Repository klonen

    git clone <repository-url>
    cd Se7enSlip
    
  2. Abhängigkeiten installieren

    npm install
    
  3. Entwicklungsserver starten

    npm start
    
  4. Browser öffnen Navigieren Sie zu http://localhost:3000

Alternative Befehle

# Entwicklung mit automatischem Neuladen
npm run dev

# Eine Test-ZIP-Datei mit Schwachstellen erstellen
npm run create-test-zip

# Produktions-Build
npm run build

📋 CVE-2023-52169 Details

Schwachstellenübersicht

  • CVE-ID: CVE-2023-52169
  • CVSS-Score: 7.8 (Hoher Schweregrad)
  • Betroffene Software: 7-Zip-Versionen < 23.01
  • Angriffsvektor: Lokale Dateiverarbeitung
  • Auswirkung: Beliebige Dateischreibvorgänge, potenzielle Codeausführung

Technische Details

Die Schwachstelle ermöglicht es Angreifern, bösartige ZIP-Archive zu erstellen, die bei der Extraktion durch verwundbare 7-Zip-Versionen Dateien außerhalb des vorgesehenen Extraktionsverzeichnisses schreiben können. Dies wird erreicht durch:

  1. Symlink-Traversal - Erstellung symbolischer Links, die außerhalb des Extraktionsverzeichnisses zeigen
  2. Pfad-Traversal - Verwendung von ../-Sequenzen, um den Extraktionsordner zu verlassen
  3. Absolute Pfade - Angabe vollständiger Dateisystempfade

Ausnutzungsablauf

┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
│  Bösartige ZIP  │───▶│ Verwundbares    │───▶│ Systemkompromittierung│
│                 │    │ 7-Zip < v23.01  │    │                 │
│ • ../../../etc/ │    │                 │    │ • Dateiüberschreibung│
│ • /tmp/evil.sh  │    │ Validiert       │    │ • Codeausführung│
│ • Symlinks      │    │ Extraktionspfade│    │ • Privilegieneskalation│
└─────────────────┘    └─────────────────┘    └─────────────────┘

🛠️ API-Endpunkte

POST /api/scan

ZIP-Datei hochladen und auf Schwachstellen scannen.

Anfrage: Multipart-Formulardaten mit zipfile-Feld Antwort:

{
  "filename": "test.zip",
  "totalEntries": 10,
  "suspicious": [...],
  "riskLevel": "HIGH",
  "recommendations": [...],
  "metadata": {
    "totalSize": 12345,
    "suspiciousPatterns": {...}
  }
}

GET /api/vulnerability-info

Detaillierte Informationen zu CVE-2023-52169 abrufen.

Antwort:

{
  "cve": "CVE-2023-52169",
  "cvssScore": 7.8,
  "downloadUrl": "https://www.7-zip.org/download.html",
  "references": [...]
}

POST /api/create-test-zip

Eine Test-ZIP-Datei mit verschiedenen Schwachstellenmustern generieren.

Antwort: ZIP-Datei-Download mit bösartigen Einträgen zum Testen

🏗️ Architektur

Frontend-Stack

  • HTML5 - Semantisches, zugängliches Markup
  • CSS3 - Erweiterte Animationen, Grid/Flexbox-Layouts, benutzerdefinierte Eigenschaften
  • Vanilla JavaScript - Keine Frameworks, optimierte Leistung
  • Canvas-API - Matrix-Regen-Effekt-Rendering
  • Web-APIs - File API, Intersection Observer, Performance API

Backend-Stack

  • Node.js - Laufzeitumgebung
  • Express.js - Web-Framework mit Middleware
  • Multer - Datei-Upload-Handling
  • yauzl - ZIP-Datei-Parsing und -Analyse
  • Archiver - ZIP-Dateierstellung für Testdateien

Sicherheits-Middleware

  • Helmet - Sicherheitsheader
  • CORS - Cross-Origin Resource Sharing
  • Ratenbegrenzung - Anfragedrosselung
  • Dateivalidierung - Typ- und Größenprüfungen

🎨 Styling & Animationen

CSS-Architektur

public/css/
├── styles.css          # Haupt-Stylesheet mit CSS Custom Properties
├── animations/         # Animations-Keyframes und Übergänge
├── components/         # Komponentenspezifische Styles
└── responsive/         # Media Queries und responsives Design

Animationssystem

  • Matrix-Regen - Canvas-basierter Effekt fallender Zeichen
  • Partikelsystem - Schwebende Elemente mit Physik
  • Scroll-Animationen - Durch Intersection Observer ausgelöste Effekte
  • Mikrointeraktionen - Hover-Zustände, Button-Feedback, Ladezustände

Design-Tokens

:root {
  --primary: #00ff88;      /* Neon-Grün */
  --secondary: #ff4757;    /* Gefahren-Rot */
  --accent: #3742fa;       /* Elektrisches Blau */
  --bg-primary: #0a0a0a;   /* Tiefschwarz */
  --text-primary: #ffffff; /* Reines Weiß */
}

🔧 Konfiguration

Umgebungsvariablen

PORT=3000                    # Server-Port
NODE_ENV=production         # Umgebungsmodus
UPLOAD_LIMIT=52428800       # Dateigrößenlimit (50MB)
RATE_LIMIT_WINDOW=900000    # Ratenbegrenzungsfenster (15 Min.)
RATE_LIMIT_MAX=50           # Maximale Anfragen pro Fenster

Sicherheitskonfiguration

Die Anwendung enthält mehrere Sicherheitsebenen:

// Content Security Policy
helmet({
  contentSecurityPolicy: {
    directives: {
      defaultSrc: ["'self'"],
      styleSrc: ["'self'", "'unsafe-inline'"],
      // ... zusätzliche Direktiven
    }
  }
})

🧪 Testen

Manuelles Testen

  1. Legitime ZIP-Dateien hochladen - Sollte "Sicher"-Ergebnisse anzeigen
  2. Test-ZIP mit Schwachstellen hochladen - Verwenden Sie die Schaltfläche "Test-ZIP erstellen"
  3. Dateivalidierung testen - Versuchen Sie, Nicht-ZIP-Dateien hochzuladen
  4. Größenlimits testen - Dateien > 50MB hochladen

Testdateien erstellen

# Eine Test-ZIP mit Schwachstellen erstellen
npm run create-test-zip

# Die generierte Datei enthält:
# - Pfad-Traversal-Einträge (../)
# - Absolute Pfade (/tmp/, C:\)
# - Symlink-Einträge
# - Lange Pfadnamen
# - Ausführbare Dateien

🚀 Bereitstellung

Produktions-Checkliste

  • NODE_ENV=production setzen
  • Reverse-Proxy konfigurieren (nginx)
  • HTTPS/SSL-Zertifikate aktivieren
  • Monitoring und Protokollierung einrichten
  • Firewall-Regeln konfigurieren
  • Ressourcenlimits setzen
  • Komprimierung aktivieren
Tool herunterladen