Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-25057 — PoC für Zip Slip in MarkUs Assignment Configuration Uploads | Kitploit
Tools/GitHubGitHub/ustr/cve-2026-25057
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitRemote-Access-Tool
GitHubustr/cve-2026-25057

CVE-2026-25057

PoC für Zip Slip in MarkUs Assignment Configuration Uploads

Repository anzeigen
vor 0 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-25057

MarkUs ist eine Webanwendung zur Bewertung von Studierendenabgaben.

Zusammenfassung

Das Hochladen von ZIP-Dateien zur Konfiguration von MarkUs-Aufgaben ist anfällig für Path Traversal (Zip Slip), was beliebige Dateischreibvorgänge und damit die Ausführung von Remote-Code ermöglicht.

Details

Archiv-Eintragsnamen werden verwendet, um Dateisystempfade zu konstruieren, ohne zu prüfen, ob die resultierenden Pfade innerhalb des vorgesehenen Extraktionsverzeichnisses bleiben. Eine authentifizierte Lehrkraft kann ein manipuliertes Archiv mit Traversal-Sequenzen hochladen, um Dateien außerhalb dieses Verzeichnisses zu schreiben.

Die Auswirkungen hängen von den Dateisystemberechtigungen des Anwendungsprozesses ab. Das Überschreiben ausführbarer Anwendungsdateien kann zur Ausführung von Remote-Code führen.

Reproduktion

  1. Generieren Sie zip-slip-check.zip mit den erforderlichen Fixtures mithilfe von poc.py.

  2. Melden Sie sich bei MarkUs als Lehrkraft an, navigieren Sie zur Assignments-Seite eines beliebigen Kurses, klicken Sie auf "Upload the configuration zip file" und übermitteln Sie das Archiv.

  3. Starten Sie einen Listener in der Umgebung, die von der Callback-Adresse der Payload erreichbar ist:

    root@kitploit:~
    nc -lvnp 8080 -vvv
    
Tool herunterladen
  • Fügen Sie als Studierende/r Ihren öffentlichen SSH-Schlüssel zu Ihrem MarkUs-Profil hinzu und lösen Sie dann eine Git-over-SSH-Operation gegen ein beliebiges Kurs-Repository aus.

    root@kitploit:~
    git clone ssh://markus@<host>:2222/~/csc123
    
  • Bekannte betroffene Versionen

    MarkUs <= 2.9.0.

    Behoben in Version 2.9.1.

    Gegenmaßnahmen

    Aktualisieren Sie auf eine unterstützte MarkUs-Version, die den Fix enthält. Die Einschränkung der Dateisystemberechtigungen des Anwendungsprozesses kann die Auswirkungen begrenzen.

    Referenzen

    https://github.com/MarkUsProject/Markus/security/advisories/GHSA-mccg-p332-252h