Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-CVE-2019-10743 — Demuestra la vulnerabilidad Zip Slip (CVE-2019-10743) con un servidor basado en Docker y un script de explotación en Python para path traversal mediante archivos ZIP maliciosos. | Kitploit
Herramientas/GitHubGitHub/albisorua/poc-cve-2019-10743
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubalbisorua/poc-cve-2019-10743

PoC-CVE-2019-10743

Demuestra la vulnerabilidad Zip Slip (CVE-2019-10743) con un servidor basado en Docker y un script de explotación en Python para path traversal mediante archivos ZIP maliciosos.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Demo de Zip Slip

Este proyecto demuestra la vulnerabilidad Zip Slip (CVE-2019-10743) usando la versión vulnerable del paquete mholt/archiver.

¿Qué es Zip Slip?

Zip Slip es una vulnerabilidad descubierta por los investigadores de seguridad de Snyk. Se encontró que la vulnerabilidad afecta a múltiples paquetes que se utilizan en producción. La vulnerabilidad puede ser explotada para causar problemas como:

  • Ejecución remota de código
  • Escritura arbitraria en el sistema que puede usarse para bloquear el sistema
  • Desfiguración de sitios web y daño a la reputación
  • La posibilidad de reescribir varias páginas del sitio web puede derivar en otras vulnerabilidades como XSS

Detalles de la Vulnerabilidad

  • CVE: CVE-2019-10743
  • Paquete: github.com/mholt/archiver
  • Versiones Vulnerables: >= 3.0.0, < 3.3.2
  • Versión Parcheada: 3.3.2
  • Puntuación CVSS: 5.5 (Moderada)

mholt/archiver

mholt/archiver es un paquete Go que proporciona una API simple y consistente para trabajar con archivos comprimidos y de almacenamiento. Soporta formatos como .zip, .tar, .tar.gz, .7z o .rar.

Características Principales

  • Interfaces fáciles de usar para:
    • Archivado: creación de archivos comprimidos a partir de directorios o listas de archivos
    • Desarchivado: extracción de archivos desde archivos comprimidos
    • Compresión y descompresión de archivos individuales
  • Detección automática de formato basada en la extensión del archivo
  • APIs uniformes independientemente del tipo de archivo comprimido o de almacenamiento

Cómo Funciona la Vulnerabilidad

  1. El servidor acepta archivos ZIP vía HTTP POST
  2. Extrae los archivos usando el paquete vulnerable mholt/archiver
  3. Los archivos ZIP maliciosos pueden contener nombres de archivo con traversal de rutas (ej., ../../../../../tmp/hacked.txt)
  4. Estas rutas pueden escapar del directorio de extracción previsto
  5. Esto puede llevar a sobrescritura arbitraria de archivos y posible ejecución de código

Ejecutar la Demo

Usando Docker (Recomendado)

root@kitploit:~
# Iniciar el servidor vulnerable
./docker-run.sh start

# Detener el servidor
./docker-run.sh stop

# Ver logs
./docker-run.sh logs

# Limpiar
./docker-run.sh cleanup

Observación: Asegúrese de que docker-run.sh tenga permisos de ejecución:

root@kitploit:~
# Dar permisos de ejecución
chmod +x ./docker-run.sh

Después de que el contenedor esté funcionando, puede usar un comando similar a este para acceder al entorno de prueba:

root@kitploit:~
# Conectarse al contenedor que ejecuta la aplicación
docker exec -it zipslip-vulnerable-server /bin/bash

Probar la Vulnerabilidad

root@kitploit:~
# Instalar dependencias de Python
pip3 install -r requirements.txt

# Ejecutar el payload
python3 test_exploit.py -p "../../../../../../tmp/hacked.txt" -c "You were pwned!"

Nota: Los comandos deben ejecutarse dentro del contenedor.

Opciones de Prueba Disponibles

  • -u, --url: URL del servidor (por defecto: http://localhost:8080)
  • -z, --zip: Nombre del archivo ZIP (por defecto: malicious_test.zip)
  • -p, --path: Nombre de archivo con traversal de rutas (por defecto: ../../../malicious_escaped.txt)
  • -c, --content: Contenido del archivo

Mitigación

Para corregir esta vulnerabilidad:

  1. Actualizar el paquete: Use mholt/archiver versión 3.3.2 o posterior
  2. Validar rutas: Implemente validación de rutas antes de la extracción
  3. Usar extracción segura: Use librerías que validen y saneen las rutas de archivo
  4. Limitar permisos de la aplicación: Implemente el principio de mínimo privilegio y limite los permisos del usuario que ejecuta la aplicación

Referencias

  • CVE-2019-10743
  • Aviso de GitHub
  • Investigación sobre la Vulnerabilidad Zip Slip
Descargar herramienta