Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MAL-009 — MAL-009 : Chaînage non sécurisé des indicateurs T et TT dans Zip pour Linux | Kitploit
Outils/GitHubGitHub/mbadanoiu/mal-009
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationRessources OrganiséesExploitation de Binaires
GitHubmbadanoiu/mal-009

MAL-009

MAL-009 : Chaînage non sécurisé des indicateurs T et TT dans Zip pour Linux

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MAL-009 : Enchaînement non sécurisé des options T et TT dans Zip pour Linux

Dans Zip pour Linux, l’option « -TT » peut être utilisée pour exécuter des commandes système arbitraires. En raison de la nature dangereuse de cette option, elle doit toujours être utilisée en même temps que l’option « -T ». En utilisant une attaque par enchaînement d’options, des attaquants qui ne devraient pouvoir insérer qu’une seule option dans une commande zip peuvent insérer à la fois les options « -T » et « -TT » et potentiellement exécuter du code malveillant.

Preuve de concept :

Vous trouverez plus de détails et le processus d’exploitation dans ce PDF.

Un exemple d’application potentiellement vulnérable se trouve dans ce code Python.

Ressources supplémentaires :

Cette étude de cas m’est venue à l’esprit après avoir exploité CVE-2020-8248 : Élévation de privilèges via l’exploitation du caractère générique de Zip dans le client Linux Pulse Secure VPN, car je me demandais si l’exécution de commandes via Zip pouvait être réalisée avec un seul fichier au lieu de deux.

Ticket de bug concernant cette vulnérabilité, ouvert sur bugs.launchpad.net le 18 février 2021.

Autres exemples d’enchaînement d’options de Zip pour Linux menant à une exécution de code à distance (RCE) :

  • https://sonarsource.github.io/argument-injection-vectors/binaries/zip/
  • Multiples vulnérabilités dans Dell Unisphere for PowerMax vApp, VASA Provider vApp et Solutions Enabler vApp CVE-2022-45103 / CVE-2022-45104
  • elFinder - Une étude de cas sur les vulnérabilités des gestionnaires de fichiers Web
Télécharger l’outil