Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-0851 | Kitploit
Tools/GitHubGitHub/skrkcb2/cve-2025-0851
SchwachstellenanalyseExploitationWebanwendungs-ExploitationFuzzingPenetrationstestsBinäranalyse
GitHubskrkcb2/cve-2025-0851

CVE-2025-0851

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-0851

Diese Schwachstelle entsteht dadurch, dass Deep Java Library (ein Open-Source-Framework für Deep Learning in Java) ein Dienstprogramm zum Extrahieren von tar- und zip-Modellarchiven bereitstellt, das beim Laden von Modellen verwendet wird. Dabei weisen die Funktionen untar und unzip eine File-Traversal-Schwachstelle auf.

Details: Wenn ein Archiv auf einem Linux-System erstellt und auf einem Windows-System extrahiert wird, können Artefakte außerhalb des vorgesehenen Ziels geschrieben werden, das für den Extraktionsprozess von Interesse ist. Auch der umgekehrte Fall ist möglich.

Testmethode: Die beiden Dateien test.jar und tar unter dem Pfad C:/ ablegen und über cmd (mit Administratorrechten) ausführen (java -jar test.jar / Java-Version: 17.0.9) -> Das Ausführungsergebnis erstellt die Datei C:\Windows\System32\config\TEST

20250217_191015 (1)

Kurzbeschreibung:

In der Syntax dest.resolve(name).toAbsolutePath() ignoriert .toAbsolutePath() dest.resolve(name), wenn name als absoluter Pfad angegeben wird, und gibt stattdessen =>
nur name (C:\Windows\System32\config\TEST) zurück =>
Da beim Erstellen von Linux-Ordnern die Eingabe von \ im Ordnernamen möglich ist, wird ein Ordner mit dem Namen C:\Windows\System32\config\ erstellt und darin die Datei TEST erzeugt, tar-Archiv oder Zip.

Update-Inhalt:

update

Tool herunterladen