Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-0851 | Kitploit
Herramientas/GitHubGitHub/skrkcb2/cve-2025-0851
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingPruebas de PenetraciónAnálisis de Binarios
GitHubskrkcb2/cve-2025-0851

CVE-2025-0851

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-0851

Esta vulnerabilidad ocurre en Deep Java Library (un framework de código abierto para deep learning en Java) al proporcionar utilidades para extraer archivos tar y zip de modelos, que se utilizan al cargar modelos, y las funciones untar y unzip presentan una vulnerabilidad de File Traversal.

Detalle: Al crear el archivo comprimido en un sistema Linux y extraerlo en un sistema Windows, los artefactos pueden escribirse fuera del directorio de destino previsto, que es el foco del proceso de extracción. Lo contrario también es aplicable.

Método de prueba: Coloque los dos archivos test.jar y tar en la ruta C:/ y ejecute a través de cmd (como administrador) (java -jar test.jar / java version : 17.0.9) -> El resultado de la ejecución crea el archivo C:\Windows\System32\config\TEST

20250217_191015 (1)

Breve explicación:

dest.resolve(name).toAbsolutePath(); 구문에서 .toAbsolutePath()는 name에서 절대 경로 지정 시 dest.resolve(name)을 무시 후 =>
name(C:\Windows\System32\config\TEST)만 리턴 =>
Al crear una carpeta en Linux, es posible ingresar \ en el nombre de la carpeta, por lo que se crea una carpeta con el nombre C:\Windows\System32\config\ y luego se crea el archivo TEST, ya sea compresión tar o zip.

Actualización:

update

Descargar herramienta