Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-63914 — Öffentliche Offenlegung und Patch für CVE-2025-63914: Zip-Bomben-Schwachstelle in Cinnamon/kotaemon. | Kitploit
Tools/GitHubGitHub/wxdou/cve-2025-63914
SchwachstellenanalyseExploitationWebsicherheit
GitHubwxdou/cve-2025-63914

CVE-2025-63914

Öffentliche Offenlegung und Patch für CVE-2025-63914: Zip-Bomben-Schwachstelle in Cinnamon/kotaemon.

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-63914

Öffentliche Offenlegung und Patch für CVE-2025-63914: Zip-Bomben-Schwachstelle in Cinnamon/kotaemon.

Danksagung

Wang Yuanrong

Zusammenfassung

Die Funktion _may_extract_zip erzwingt keine Grenzen für die ZIP-Dekomprimierung, sodass eine bösartige Zip-Bombe übermäßigen Ressourcenverbrauch und einen Denial-of-Service auslösen kann.

Details

Die Funktion _may_extract_zip in der Datei \libs\ktem\ktem\index\file\ui.py prüft den Inhalt hochgeladener ZIP-Dateien nicht. Obwohl der Inhalt in einen temporären Ordner extrahiert wird, der vor jeder Extraktion geleert wird, kann das erfolgreiche Hochladen einer Zip-Bombe dennoch dazu führen, dass der Server während der Dekomprimierung übermäßig viele Ressourcen verbraucht. Wenn anschließend keine weiteren Dateien hochgeladen werden, können die extrahierten Daten zudem Speicherplatz belegen und das System möglicherweise unbenutzbar machen. Jeder, der Dateien hochladen darf, kann diesen Angriff ausführen.

PoC

Verwenden Sie den folgenden Befehl, um das neueste Image zu laden und auszuführen:

root@kitploit:~
docker run \
--name kotaemon \
-e GRADIO_SERVER_NAME=0.0.0.0 \
-e GRADIO_SERVER_PORT=7860 \
-v /home/kali/ktem_app_data/:/app/ktem_app_data \
-p 7860:7860 -d \
ghcr.io/cinnamon/kotaemon:0.11.0-full

Erstellen Sie einen stark komprimierbaren Payload, der aus wiederholten Bytes besteht, um extreme Komprimierungsverhältnisse zu erzielen.

img1

Während des Vorgangs können wir Verlangsamungen aufgrund des Ressourcenverbrauchs feststellen und die Größe des temporären Verzeichnisses überprüfen.

img2

Diese Ressourcennutzung bleibt auch dann bestehen, wenn keine anderen Dateien hochgeladen werden.

Auswirkungen

Ein Angreifer mit Datei-Upload-Berechtigungen kann ein manipuliertes ZIP-Archiv einreichen, das unkontrollierten Disk-, CPU- und Speicherverbrauch verursacht und zu einem Dienstabsturz oder Host-Ausfall führt. Alle Instanzen – einschließlich der neuesten Version (0.11.0) – sind betroffen.

Patch

Eine Test-Zip-Bombe und der entsprechende Patch für Version 0.11.0 sind in diesem Repository bereitgestellt.

Patch-Übersicht:

  • Ersetzen von extractall durch gestreamte Extraktion.
  • Grenzen durchsetzen: Dateigröße pro Datei, gesamte unkomprimierte Größe und Anzahl der Einträge.
  • Verschlüsselte Einträge und extreme Komprimierungsverhältnisse ablehnen.
  • Dateierweiterungen auf eine Whitelist setzen.
  • Aufräumen bei Fehlern.

Nach dem Anwenden des Patches erscheint eine Warnung, wenn eine Zip-Bombe eingereicht wird, und der Vorgang wird abgelehnt:

img3

Tool herunterladen