Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MAL-009 — MAL-009: Encadenamiento inseguro de banderas T y TT en Zip para Linux | Kitploit
Herramientas/GitHubGitHub/mbadanoiu/mal-009
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónRecursos CuradosExplotación de Binarios
GitHubmbadanoiu/mal-009

MAL-009

MAL-009: Encadenamiento inseguro de banderas T y TT en Zip para Linux

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MAL-009: Encadenamiento Inseguro de las Opciones T y TT en Zip para Linux

En Zip para Linux, la opción “-TT” puede utilizarse para ejecutar comandos arbitrarios del sistema. Debido a la naturaleza peligrosa de esta opción, debe usarse siempre al mismo tiempo que la opción “-T”. Mediante un ataque de encadenamiento de opciones, los atacantes que solo deberían poder insertar una única opción en un comando zip pueden insertar tanto la opción “-T” como la “-TT” y potencialmente ejecutar código malicioso.

Prueba de Concepto:

Se pueden encontrar más detalles y el proceso de explotación en este PDF.

Un ejemplo de aplicación potencialmente vulnerable se puede encontrar en este código Python.

Recursos Adicionales:

Este caso de estudio surgió después de explotar CVE-2020-8248: Escalada de Privilegios mediante Exploit de Comodín en Zip para el Cliente Linux de Pulse Secure VPN, ya que tenía curiosidad por saber si la ejecución de comandos mediante Zip podía lograrse con solo 1 archivo en lugar de 2.

Informe de error relacionado con esta vulnerabilidad, abierto en bugs.launchpad.net el 18-feb-2021

Otros ejemplos de encadenamiento de opciones en Zip para Linux que conducen a RCE:

  • https://sonarsource.github.io/argument-injection-vectors/binaries/zip/
  • Múltiples vulnerabilidades en Dell Unisphere for PowerMax vApp, VASA Provider vApp y Solutions Enabler vApp CVE-2022-45103 / CVE-2022-45104
  • elFinder: Un Caso de Estudio de Vulnerabilidades en Gestores de Archivos Web
Descargar herramienta