Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2019-10743 — Exploit de preuve de concept démontrant la vulnérabilité Zip Slip (CVE-2019-10743) dans mholt/archiver, avec un serveur vulnérable et une charge utile Python pour les tests de traversée de chemin. | Kitploit
Outils/GitHubGitHub/albisorua/poc-cve-2019-10743
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubalbisorua/poc-cve-2019-10743

PoC-CVE-2019-10743

Exploit de preuve de concept démontrant la vulnérabilité Zip Slip (CVE-2019-10743) dans mholt/archiver, avec un serveur vulnérable et une charge utile Python pour les tests de traversée de chemin.

Voir le dépôt
10il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démo Zip Slip

Ce projet démontre la vulnérabilité Zip Slip (CVE-2019-10743) en utilisant la version vulnérable du package mholt/archiver.

Qu'est-ce que Zip Slip ?

Zip Slip est une vulnérabilité découverte par les chercheurs en sécurité de Snyk. Il a été constaté que la vulnérabilité impacte plusieurs packages utilisés dans la nature. La vulnérabilité peut être exploitée pour entraîner des problèmes tels que :

  • Exécution de code à distance
  • Écriture arbitraire sur le système pouvant être utilisée pour faire planter le système
  • Défiguration de sites web et atteinte à la réputation
  • La possibilité de réécrire diverses pages du site web pourrait entraîner d'autres vulnérabilités telles que XSS

Détails de la vulnérabilité

AttributValeur
CVECVE-2019-10743
Packagegithub.com/mholt/archiver
Versions vulnérables>= 3.0.0, < 3.3.2
Version corrigée3.3.2
Score CVSS5.5 (Modéré)

mholt/archiver

mholt/archiver est un package Go qui fournit une API simple et cohérente pour travailler avec des fichiers d'archives et des fichiers compressés. Il prend en charge des formats tels que .zip, .tar, .tar.gz, .7z ou .rar.

Fonctionnalités clés

  • Interfaces faciles à utiliser pour :
    • Archivage : création de fichiers d'archives à partir de répertoires ou de listes de fichiers
    • Désarchivage : extraction de fichiers depuis des archives
    • Compression et décompression de fichiers individuels
  • Détection automatique du format basée sur l'extension du fichier
  • API uniformes quel que soit le type d'archive ou de compression

Comment fonctionne la vulnérabilité

  1. Le serveur accepte les fichiers ZIP via HTTP POST
  2. Il extrait les fichiers en utilisant le package vulnérable mholt/archiver
  3. Les fichiers ZIP malveillants peuvent contenir des noms de fichiers avec traversée de chemin (par exemple ../../../../../tmp/hacked.txt)
  4. Ces chemins peuvent sortir du répertoire d'extraction prévu
  5. Cela peut entraîner des écrasements de fichiers arbitraires et une exécution de code potentielle

Exécution de la démo

Avec Docker (Recommandé)

# Start the vulnerable server
./docker-run.sh start

# Stop the server
./docker-run.sh stop

# View logs
./docker-run.sh logs

# Clean up
./docker-run.sh cleanup

Remarque : Assurez-vous que docker-run.sh a les droits d'exécution :

# Give execution rights
chmod +x ./docker-run.sh

Une fois le conteneur démarré et en cours d'exécution, vous pouvez utiliser une commande similaire à celle-ci pour accéder à l'environnement de test :

# Connect to the container that is running the application
docker exec -it zipslip-vulnerable-server /bin/bash

Test de la vulnérabilité

# Install Python dependencies
pip3 install -r requirements.txt

# Execute the payload
python3 test_exploit.py -p "../../../../../../tmp/hacked.txt" -c "You were pwned!"

Remarque : Les commandes doivent être exécutables à l'intérieur du conteneur.

Options de test disponibles

  • -u, --url : URL du serveur (par défaut : http://localhost:8080)
  • -z, --zip : Nom du fichier ZIP (par défaut : malicious_test.zip)
  • -p, --path : Nom du fichier avec traversée de chemin (par défaut : ../../../malicious_escaped.txt)
  • -c, --content : Contenu du fichier

Atténuation

Pour corriger cette vulnérabilité :

  1. Mettre à jour le package : Utilisez mholt/archiver version 3.3.2 ou ultérieure
  2. Valider les chemins : Implémentez la validation des chemins avant l'extraction
  3. Utiliser une extraction sécurisée : Utilisez des bibliothèques qui valident et nettoient les chemins de fichiers
  4. Limiter les permissions de l'application : Mettez en œuvre le principe du moindre privilège et limitez les permissions de l'utilisateur qui exécute l'application

Références

  • CVE-2019-10743
  • GitHub Advisory
  • Recherche sur la vulnérabilité Zip Slip
Télécharger l’outil