Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mssalvatore/cve-2019-14751_poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmssalvatore/cve-2019-14751_poc

CVE-2019-14751_PoC

Une preuve de concept pour CVE-2019-14751

Voir le dépôt
41il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-14751_PoC

Une preuve de concept pour CVE-2019-14751

Description de la vulnérabilité

Le téléchargeur NLTK antérieur à la version 3.5 est vulnérable à une traversée de répertoire, permettant aux attaquants d'écrire des fichiers arbitraires via un ../ (dot dot slash) dans un paquet NLTK (archive ZIP) qui est mal manipulé lors de l'extraction.

Pour plus d'informations, voir https://salvatoresecurity.com/zip-slip-in-nltk-cve-2019-14751/.

Étapes pour reproduire

  1. Placez index.xml et zip-slip.zip dans un répertoire où ils seront servis par un serveur web. Ajustez les permissions pour permettre le service des fichiers.

  2. Exécutez le téléchargeur NLTK

    root@kitploit:~
    $> python3
    >>> import nltk
    >>> nltk.download()
    
  3. Modifiez la valeur dans le champ "Server Index" pour qu'elle pointe vers le fichier index.xml de l'étape 1

  4. Cliquez sur "Download" pour installer le paquet malveillant

  5. Vérifiez l'existence de "/tmp/evil.txt".

    root@kitploit:~
    $> cat /tmp/evil.txt
    This is an evil file
    $>
    

Correction

Cette vulnérabilité est corrigée dans NLTK version 3.4.5 et ultérieures. Le commit suivant résout la vulnérabilité : https://github.com/nltk/nltk/commit/f59d7ed8df2e0e957f7f247fe218032abdbe9a10

Télécharger l’outil