Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
trellix-tarslip-patch-bypass — Contournement de preuve de concept pour la vulnérabilité de traversée de chemin CVE-2007-4559 dans le correctif de Trellix, démontrant une technique d'exploitation basée sur un lien symbolique. | Kitploit
Outils/GitHubGitHub/luigigubello/trellix-tarslip-patch-bypass
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubluigigubello/trellix-tarslip-patch-bypass

trellix-tarslip-patch-bypass

Contournement de preuve de concept pour la vulnérabilité de traversée de chemin CVE-2007-4559 dans le correctif de Trellix, démontrant une technique d'exploitation basée sur un lien symbolique.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

trellix-tarslip-patch-bypass

En 2023, Trellix a annoncé [1] avoir corrigé +61 000 projets open-source pour CVE-2007-4559, une ancienne vulnérabilité de traversée de chemin. En analysant leur correctif, il est facile de remarquer qu'il peut être contourné à l'aide d'un lien symbolique.

La traversée de chemin par lien symbolique est une technique ancienne, et elle a également été montrée dans la vidéo de LiveOverflow Critical .zip vulnerabilities? - Zip Slip and ZipperDown.

[1] Le Centre de Recherche Avancée de Trellix corrige 61 000 projets open-source vulnérables

PoC

root@kitploit:~
docker build -t tarslip . 
docker run -it tarslip bash
python poc.py
cat evil.txt
Télécharger l’outil