Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Se7enSlip — Un scanner et testeur de la CVE-2025-11001 de 7-zip | Kitploit
Outils/GitHubGitHub/shalevo13/se7enslip
Analyse StatiqueScanners de VulnérabilitésExploitationSécurité WebApprentissage et ÉducationRessources Organisées
GitHubshalevo13/se7enslip

Se7enSlip

Un scanner et testeur de la CVE-2025-11001 de 7-zip

Voir le dépôt
42il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔒 Se7enSlip - Scanner de vulnérabilité 7-Zip

Une application web interactive et élégante qui démontre et aide à détecter la vulnérabilité critique CVE-2023-52169 de traversée de liens symboliques dans les archives 7-Zip.

Capture d'écran Se7enSlip

⚡ Fonctionnalités

🎯 Fonctionnalités principales

  • Téléchargement et analyse ZIP - Glisser-déposer ou cliquer pour télécharger des fichiers ZIP pour une analyse de sécurité complète
  • Analyse en temps réel - Détection avancée de motifs pour les traversées de chemins, les liens symboliques et les entrées malveillantes
  • Rapports détaillés - Rapports de niveau exécutif avec évaluation des risques et recommandations
  • Démo interactive - Explication animée de la vulnérabilité montrant le flux d'attaque

🎨 Interface utilisateur premium

  • Effet de pluie matricielle - Arrière-plan animé avec des caractères numériques tombants
  • Particules flottantes - Système de particules dynamique pour un attrait visuel renforcé
  • Animations fluides - Animations d'entrée, effets de survol et transitions sur l'ensemble de l'application
  • Thème sombre - Esthétique moderne et hacker avec accents vert néon
Télécharger l’outil
  • Design responsive - Entièrement optimisé pour ordinateur de bureau, tablette et mobile
  • 🔐 Fonctionnalités de sécurité

    • Limitation de débit - Protection contre les abus avec limitation des requêtes
    • Validation des fichiers - Validation stricte du type et de la taille des fichiers ZIP (limite de 50 Mo)
    • En-têtes sécurisés - Intégration de Helmet.js pour les en-têtes de sécurité
    • Assainissement des entrées - Protection XSS et rendu HTML sécurisé

    📊 Analyse avancée

    • Reconnaissance de motifs - Détecte plusieurs motifs de vulnérabilité :
      • Séquences de traversée de chemins (../, ..\\)
      • Chemins absolus (/, C:\\)
      • Entrées de liens symboliques
      • Fichiers exécutables
      • Injection d'octets nuls
      • Longueurs de chemins excessives
    • Évaluation des risques - Calcul automatique du niveau de risque (Sûr, Moyen, Élevé, Critique)
    • Extraction de métadonnées - Nombre de fichiers, tailles, taux de compression, profondeurs de chemins

    🚀 Démarrage rapide

    Prérequis

    • Node.js 14+
    • npm ou yarn

    Installation

    1. Cloner le dépôt

      root@kitploit:~
      git clone <repository-url>
      cd Se7enSlip
      
    2. Installer les dépendances

      root@kitploit:~
      npm install
      
    3. Démarrer le serveur de développement

      root@kitploit:~
      npm start
      
    4. Ouvrir votre navigateur Naviguez vers http://localhost:3000

    Commandes alternatives

    root@kitploit:~
    # Développement avec rechargement automatique
    npm run dev
    
    # Créer un fichier ZIP de test vulnérable
    npm run create-test-zip
    
    # Build de production
    npm run build
    

    📋 Détails de CVE-2023-52169

    Aperçu de la vulnérabilité

    • ID CVE : CVE-2023-52169
    • Score CVSS : 7,8 (Sévérité élevée)
    • Logiciel concerné : Versions de 7-Zip < 23.01
    • Vecteur d'attaque : Traitement de fichiers local
    • Impact : Écriture arbitraire de fichiers, exécution de code potentielle

    Détails techniques

    La vulnérabilité permet aux attaquants de créer des archives ZIP malveillantes qui, lorsqu'elles sont extraites par des versions vulnérables de 7-Zip, peuvent écrire des fichiers en dehors du répertoire d'extraction prévu. Cela est réalisé via :

    1. Traversée de liens symboliques - Création de liens symboliques pointant en dehors du répertoire d'extraction
    2. Traversée de chemins - Utilisation de séquences ../ pour échapper au dossier d'extraction
    3. Chemins absolus - Spécification de chemins complets du système de fichiers

    Flux d'exploitation

    root@kitploit:~
    ┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
    │  ZIP malveillant│───▶│ 7-Zip vulnérable│───▶│ Compromission   │
    │                 │    │    < v23.01     │    │ du système      │
    │ • ../../../etc/ │    │                 │    │ • Écriture de   │
    │ • /tmp/evil.sh  │    │ Ne valide pas   │    │   fichiers      │
    │ • Liens symbol. │    │ les chemins     │    │ • Exécution de  │
    │                 │    │ d'extraction    │    │   code          │
    └─────────────────┘    └─────────────────┘    │ • Élévation de  │
                                                  │   privilèges    │
                                                  └─────────────────┘
    

    🛠️ Points de terminaison API

    POST /api/scan

    Téléchargez et analysez un fichier ZIP pour détecter des vulnérabilités.

    Requête : Données de formulaire multipart avec le champ zipfile Réponse :

    root@kitploit:~
    {
      "filename": "test.zip",
      "totalEntries": 10,
      "suspicious": [...],
      "riskLevel": "HIGH",
      "recommendations": [...],
      "metadata": {
        "totalSize": 12345,
        "suspiciousPatterns": {...}
      }
    }
    

    GET /api/vulnerability-info

    Récupérez des informations détaillées sur CVE-2023-52169.

    Réponse :

    root@kitploit:~
    {
      "cve": "CVE-2023-52169",
      "cvssScore": 7.8,
      "downloadUrl": "https://www.7-zip.org/download.html",
      "references": [...]
    }
    

    POST /api/create-test-zip

    Générez un fichier ZIP de test contenant divers motifs de vulnérabilité.

    Réponse : Téléchargement d'un fichier ZIP avec des entrées malveillantes pour les tests

    🏗️ Architecture

    Stack frontend

    • HTML5 - Balisage sémantique et accessible
    • CSS3 - Animations avancées, mises en page Grid/Flexbox, propriétés personnalisées
    • JavaScript vanilla - Aucun framework, performances optimisées
    • API Canvas - Rendu de l'effet de pluie matricielle
    • API Web - API de fichiers, Intersection Observer, API de performances

    Stack backend

    • Node.js - Environnement d'exécution
    • Express.js - Framework web avec middleware
    • Multer - Gestion du téléchargement de fichiers
    • yauzl - Analyse et parsing de fichiers ZIP
    • Archiver - Création de fichiers ZIP pour les fichiers de test

    Middleware de sécurité

    • Helmet - En-têtes de sécurité
    • CORS - Partage de ressources entre origines
    • Limitation de débit - Limitation des requêtes
    • Validation des fichiers - Vérifications de type et de taille

    🎨 Styles et animations

    Architecture CSS

    root@kitploit:~
    public/css/
    ├── styles.css          # Feuille de style principale avec propriétés CSS personnalisées
    ├── animations/         # Keyframes d'animation et transitions
    ├── components/         # Styles spécifiques aux composants
    └── responsive/         # Requêtes média et design responsive
    

    Système d'animation

    • Pluie matricielle - Effet de caractères tombants basé sur Canvas
    • Système de particules - Éléments flottants avec physique
    • Animations de défilement - Effets déclenchés par Intersection Observer
    • Micro-interactions - États de survol, retours de boutons, états de chargement

    Jetons de conception

    root@kitploit:~
    :root {
      --primary: #00ff88;      /* Vert néon */
      --secondary: #ff4757;    /* Rouge danger */
      --accent: #3742fa;       /* Bleu électrique */
      --bg-primary: #0a0a0a;   /* Noir profond */
      --text-primary: #ffffff; /* Blanc pur */
    }
    

    🔧 Configuration

    Variables d'environnement

    root@kitploit:~
    PORT=3000                    # Port du serveur
    NODE_ENV=production         # Mode d'environnement
    UPLOAD_LIMIT=52428800       # Limite de taille de fichier (50 Mo)
    RATE_LIMIT_WINDOW=900000    # Fenêtre de limitation de débit (15 min)
    RATE_LIMIT_MAX=50           # Nombre maximal de requêtes par fenêtre
    

    Configuration de sécurité

    L'application comprend plusieurs couches de sécurité :

    root@kitploit:~
    // Politique de sécurité du contenu
    helmet({
      contentSecurityPolicy: {
        directives: {
          defaultSrc: ["'self'"],
          styleSrc: ["'self'", "'unsafe-inline'"],
          // ... directives supplémentaires
        }
      }
    })
    

    🧪 Tests

    Tests manuels

    1. Téléchargez des fichiers ZIP légitimes - Devraient afficher des résultats "Sûr"
    2. Téléchargez un ZIP malveillant de test - Utilisez le bouton "Créer un ZIP de test"
    3. Testez la validation des fichiers - Essayez de télécharger des fichiers non-ZIP
    4. Testez les limites de taille - Téléchargez des fichiers > 50 Mo

    Création de fichiers de test

    root@kitploit:~
    # Créer un ZIP de test avec des vulnérabilités
    npm run create-test-zip
    
    # Le fichier généré contiendra :
    # - Entrées de traversée de chemins (../)
    # - Chemins absolus (/tmp/, C:\)
    # - Entrées de liens symboliques
    # - Noms de chemins longs
    # - Fichiers exécutables
    

    🚀 Déploiement

    Liste de contrôle de production

    • Définir NODE_ENV=production
    • Configurer un proxy inverse (nginx)
    • Activer les certificats HTTPS/SSL
    • Mettre en place la surveillance et la journalisation
    • Configurer les règles de pare-feu
    • Définir les limites de ressources
    • Activer la compression

    Déploiement Docker

    root@kitploit:~
    FROM node:18-alpine
    WORKDIR /app
    COPY package*.json ./
    RUN npm ci --only=production
    COPY . .
    EXPOSE 3000
    CMD ["node", "server.js"]
    

    Docker Compose

    root@kitploit:~
    version: '3.8'
    services:
      se7enslip:
        build: .
        ports:
          - "3000:3000"
        environment:
          - NODE_ENV=production
        volumes:
          - ./uploads:/app/uploads
    

    🔗 Références et ressources

    Documentation officielle

    • Site officiel de 7-Zip
    • Historique de sécurité de 7-Zip
    • Détails de CVE-2023-52169

    Ressources de sécurité

    • Base de données de vulnérabilités NIST
    • Programme CVE de MITRE
    • Directives de sécurité OWASP

    Références techniques

    • Spécification du format de fichier ZIP
    • Techniques d'attaque par liens symboliques
    • Vulnérabilités de traversée de chemins

    🤝 Contribution

    Flux de développement

    1. Forkez le dépôt
    2. Créez une branche de fonctionnalité (git checkout -b feature/amazing-feature)
    3. Committez les changements (git commit -m 'Add amazing feature')
    4. Poussez vers la branche (git push origin feature/amazing-feature)
    5. Ouvrez une demande de tirage (Pull Request)

    Directives de style de code

    • Utilisez la configuration ESLint
    • Suivez les messages de commit sémantiques
    • Ajoutez des commentaires JSDoc pour les fonctions
    • Incluez des tests unitaires pour les nouvelles fonctionnalités

    📄 Licence

    Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

    ⚠️ Avertissement

    Usage éducatif uniquement : Cet outil est conçu pour la recherche et l'éducation en sécurité. Les fichiers ZIP de test générés contiennent des motifs malveillants simulés à des fins de démonstration. N'utilisez pas cet outil pour des activités malveillantes. Assurez-vous toujours d'avoir une autorisation appropriée avant de tester des outils de sécurité.

    🎯 Feuille de route

    Fonctionnalités à venir

    • Prise en charge multi-formats - Analyse RAR, TAR, 7Z
    • Authentification API - Système d'authentification basé sur JWT
    • Traitement par lots - Analyse de plusieurs fichiers
    • Rapports PDF - Rapports de sécurité exportables
    • Surveillance en temps réel - Détection de menaces en direct
    • API d'intégration - Outils de sécurité tiers

    Améliorations de performances

    • Threads de travail - Traitement en arrière-plan
    • Couche de cache - Mise en cache des résultats basée sur Redis
    • Traitement en flux - Gestion des fichiers volumineux
    • Intégration CDN - Optimisation des ressources statiques

    🔒 Restez sécurisé, restez à jour

    Télécharger le dernier 7-Zip | Signaler des problèmes | Contact sécurité