Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-14751_PoC — Una prueba de concepto para CVE-2019-14751 | Kitploit
Herramientas/GitHubGitHub/mssalvatore/cve-2019-14751_poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmssalvatore/cve-2019-14751_poc

CVE-2019-14751_PoC

Una prueba de concepto para CVE-2019-14751

Ver Repositorio
41hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-14751_PoC

Una Prueba de Concepto para CVE-2019-14751

Descripción de la Vulnerabilidad

NLTK Downloader anterior a la versión 3.5 es vulnerable a un directory traversal, permitiendo a atacantes escribir archivos arbitrarios mediante un ../ (dot dot slash) en un paquete NLTK (archivo ZIP) que se maneja incorrectamente durante la extracción.

Para más información, ver https://salvatoresecurity.com/zip-slip-in-nltk-cve-2019-14751/.

Pasos para Reproducir

  1. Coloque index.xml y zip-slip.zip en un directorio donde serán servidos por un servidor web. Ajuste los permisos para permitir que los archivos sean servidos.

  2. Ejecute NLTK Downloader

    $> python3
    >>> import nltk
    >>> nltk.download()
    
  3. Cambie el valor en el campo "Server Index" para que apunte al index.xml del paso 1

  4. Haga clic en "Download" para instalar el paquete malicioso

  5. Verifique la existencia de "/tmp/evil.txt".

    $> cat /tmp/evil.txt
    This is an evil file
    $>
    

Remedio

Esta vulnerabilidad está corregida en NLTK versión 3.4.5 y posteriores. El siguiente commit resuelve la vulnerabilidad: https://github.com/nltk/nltk/commit/f59d7ed8df2e0e957f7f247fe218032abdbe9a10

Descargar herramienta