Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Se7enSlip — Un scanner et testeur de la CVE-2025-11001 de 7-zip | Kitploit
Outils/GitHubGitHub/shalevo13/se7enslip
Analyse StatiqueScanners de VulnérabilitésExploitationSécurité WebApprentissage et ÉducationRessources Organisées
GitHubshalevo13/se7enslip

Se7enSlip

Un scanner et testeur de la CVE-2025-11001 de 7-zip

Voir le dépôt
426il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔒 Se7enSlip - Scanner de vulnérabilité 7-Zip

Une application web interactive et élégante qui démontre et aide à détecter la vulnérabilité critique CVE-2023-52169 de traversée de liens symboliques dans les archives 7-Zip.

Capture d'écran Se7enSlip

⚡ Fonctionnalités

🎯 Fonctionnalités principales

  • Téléchargement et analyse ZIP - Glisser-déposer ou cliquer pour télécharger des fichiers ZIP pour une analyse de sécurité complète
  • Analyse en temps réel - Détection avancée de motifs pour les traversées de chemins, les liens symboliques et les entrées malveillantes
  • Rapports détaillés - Rapports de niveau exécutif avec évaluation des risques et recommandations
  • Démo interactive - Explication animée de la vulnérabilité montrant le flux d'attaque

🎨 Interface utilisateur premium

  • Effet de pluie matricielle - Arrière-plan animé avec des caractères numériques tombants
  • Particules flottantes - Système de particules dynamique pour un attrait visuel renforcé
  • Animations fluides - Animations d'entrée, effets de survol et transitions sur l'ensemble de l'application
  • Thème sombre - Esthétique moderne et hacker avec accents vert néon
  • Design responsive - Entièrement optimisé pour ordinateur de bureau, tablette et mobile
Télécharger l’outil

🔐 Fonctionnalités de sécurité

  • Limitation de débit - Protection contre les abus avec limitation des requêtes
  • Validation des fichiers - Validation stricte du type et de la taille des fichiers ZIP (limite de 50 Mo)
  • En-têtes sécurisés - Intégration de Helmet.js pour les en-têtes de sécurité
  • Assainissement des entrées - Protection XSS et rendu HTML sécurisé

📊 Analyse avancée

  • Reconnaissance de motifs - Détecte plusieurs motifs de vulnérabilité :
    • Séquences de traversée de chemins (../, ..\\)
    • Chemins absolus (/, C:\\)
    • Entrées de liens symboliques
    • Fichiers exécutables
    • Injection d'octets nuls
    • Longueurs de chemins excessives
  • Évaluation des risques - Calcul automatique du niveau de risque (Sûr, Moyen, Élevé, Critique)
  • Extraction de métadonnées - Nombre de fichiers, tailles, taux de compression, profondeurs de chemins

🚀 Démarrage rapide

Prérequis

  • Node.js 14+
  • npm ou yarn

Installation

  1. Cloner le dépôt

    root@kitploit:~
    git clone <repository-url>
    cd Se7enSlip
    
  2. Installer les dépendances

    root@kitploit:~
    npm install
    
  3. Démarrer le serveur de développement

    root@kitploit:~
    npm start
    
  4. Ouvrir votre navigateur Naviguez vers http://localhost:3000

Commandes alternatives

root@kitploit:~
# Développement avec rechargement automatique
npm run dev

# Créer un fichier ZIP de test vulnérable
npm run create-test-zip

# Build de production
npm run build

📋 Détails de CVE-2023-52169

Aperçu de la vulnérabilité

  • ID CVE : CVE-2023-52169
  • Score CVSS : 7,8 (Sévérité élevée)
  • Logiciel concerné : Versions de 7-Zip < 23.01
  • Vecteur d'attaque : Traitement de fichiers local
  • Impact : Écriture arbitraire de fichiers, exécution de code potentielle

Détails techniques

La vulnérabilité permet aux attaquants de créer des archives ZIP malveillantes qui, lorsqu'elles sont extraites par des versions vulnérables de 7-Zip, peuvent écrire des fichiers en dehors du répertoire d'extraction prévu. Cela est réalisé via :

  1. Traversée de liens symboliques - Création de liens symboliques pointant en dehors du répertoire d'extraction
  2. Traversée de chemins - Utilisation de séquences ../ pour échapper au dossier d'extraction
  3. Chemins absolus - Spécification de chemins complets du système de fichiers

Flux d'exploitation

root@kitploit:~
┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
│  ZIP malveillant│───▶│ 7-Zip vulnérable│───▶│ Compromission   │
│                 │    │    < v23.01     │    │ du système      │
│ • ../../../etc/ │    │                 │    │ • Écriture de   │
│ • /tmp/evil.sh  │    │ Ne valide pas   │    │   fichiers      │
│ • Liens symbol. │    │ les chemins     │    │ • Exécution de  │
│                 │    │ d'extraction    │    │   code          │
└─────────────────┘    └─────────────────┘    │ • Élévation de  │
                                              │   privilèges    │
                                              └─────────────────┘

🛠️ Points de terminaison API

POST /api/scan

Téléchargez et analysez un fichier ZIP pour détecter des vulnérabilités.

Requête : Données de formulaire multipart avec le champ zipfile Réponse :

root@kitploit:~
{
  "filename": "test.zip",
  "totalEntries": 10,
  "suspicious": [...],
  "riskLevel": "HIGH",
  "recommendations": [...],
  "metadata": {
    "totalSize": 12345,
    "suspiciousPatterns": {...}
  }
}

GET /api/vulnerability-info

Récupérez des informations détaillées sur CVE-2023-52169.

Réponse :

root@kitploit:~
{
  "cve": "CVE-2023-52169",
  "cvssScore": 7.8,
  "downloadUrl": "https://www.7-zip.org/download.html",
  "references": [...]
}

POST /api/create-test-zip

Générez un fichier ZIP de test contenant divers motifs de vulnérabilité.

Réponse : Téléchargement d'un fichier ZIP avec des entrées malveillantes pour les tests

🏗️ Architecture

Stack frontend

  • HTML5 - Balisage sémantique et accessible
  • CSS3 - Animations avancées, mises en page Grid/Flexbox, propriétés personnalisées
  • JavaScript vanilla - Aucun framework, performances optimisées
  • API Canvas - Rendu de l'effet de pluie matricielle
  • API Web - API de fichiers, Intersection Observer, API de performances

Stack backend

  • Node.js - Environnement d'exécution
  • Express.js - Framework web avec middleware
  • Multer - Gestion du téléchargement de fichiers
  • yauzl - Analyse et parsing de fichiers ZIP
  • Archiver - Création de fichiers ZIP pour les fichiers de test

Middleware de sécurité

  • Helmet - En-têtes de sécurité
  • CORS - Partage de ressources entre origines
  • Limitation de débit - Limitation des requêtes
  • Validation des fichiers - Vérifications de type et de taille

🎨 Styles et animations

Architecture CSS

root@kitploit:~
public/css/
├── styles.css          # Feuille de style principale avec propriétés CSS personnalisées
├── animations/         # Keyframes d'animation et transitions
├── components/         # Styles spécifiques aux composants
└── responsive/         # Requêtes média et design responsive

Système d'animation

  • Pluie matricielle - Effet de caractères tombants basé sur Canvas
  • Système de particules - Éléments flottants avec physique
  • Animations de défilement - Effets déclenchés par Intersection Observer
  • Micro-interactions - États de survol, retours de boutons, états de chargement

Jetons de conception

root@kitploit:~
:root {
  --primary: #00ff88;      /* Vert néon */
  --secondary: #ff4757;    /* Rouge danger */
  --accent: #3742fa;       /* Bleu électrique */
  --bg-primary: #0a0a0a;   /* Noir profond */
  --text-primary: #ffffff; /* Blanc pur */
}

🔧 Configuration

Variables d'environnement

root@kitploit:~
PORT=3000                    # Port du serveur
NODE_ENV=production         # Mode d'environnement
UPLOAD_LIMIT=52428800       # Limite de taille de fichier (50 Mo)
RATE_LIMIT_WINDOW=900000    # Fenêtre de limitation de débit (15 min)
RATE_LIMIT_MAX=50           # Nombre maximal de requêtes par fenêtre

Configuration de sécurité

L'application comprend plusieurs couches de sécurité :

root@kitploit:~
// Politique de sécurité du contenu
helmet({
  contentSecurityPolicy: {
    directives: {
      defaultSrc: ["'self'"],
      styleSrc: ["'self'", "'unsafe-inline'"],
      // ... directives supplémentaires
    }
  }
})

🧪 Tests

Tests manuels

  1. Téléchargez des fichiers ZIP légitimes - Devraient afficher des résultats "Sûr"
  2. Téléchargez un ZIP malveillant de test - Utilisez le bouton "Créer un ZIP de test"
  3. Testez la validation des fichiers - Essayez de télécharger des fichiers non-ZIP
  4. Testez les limites de taille - Téléchargez des fichiers > 50 Mo

Création de fichiers de test

root@kitploit:~
# Créer un ZIP de test avec des vulnérabilités
npm run create-test-zip

# Le fichier généré contiendra :
# - Entrées de traversée de chemins (../)
# - Chemins absolus (/tmp/, C:\)
# - Entrées de liens symboliques
# - Noms de chemins longs
# - Fichiers exécutables

🚀 Déploiement

Liste de contrôle de production

  • Définir NODE_ENV=production
  • Configurer un proxy inverse (nginx)
  • Activer les certificats HTTPS/SSL
  • Mettre en place la surveillance et la journalisation
  • Configurer les règles de pare-feu
  • Définir les limites de ressources
  • Activer la compression

Déploiement Docker

root@kitploit:~
FROM node:18-alpine
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production
COPY . .
EXPOSE 3000
CMD ["node", "server.js"]

Docker Compose

root@kitploit:~
version: '3.8'
services:
  se7enslip:
    build: .
    ports:
      - "3000:3000"
    environment:
      - NODE_ENV=production
    volumes:
      - ./uploads:/app/uploads

🔗 Références et ressources

Documentation officielle

  • Site officiel de 7-Zip
  • Historique de sécurité de 7-Zip
  • Détails de CVE-2023-52169

Ressources de sécurité

  • Base de données de vulnérabilités NIST
  • Programme CVE de MITRE
  • Directives de sécurité OWASP

Références techniques

  • Spécification du format de fichier ZIP
  • Techniques d'attaque par liens symboliques
  • Vulnérabilités de traversée de chemins

🤝 Contribution

Flux de développement

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité (git checkout -b feature/amazing-feature)
  3. Committez les changements (git commit -m 'Add amazing feature')
  4. Poussez vers la branche (git push origin feature/amazing-feature)
  5. Ouvrez une demande de tirage (Pull Request)

Directives de style de code

  • Utilisez la configuration ESLint
  • Suivez les messages de commit sémantiques
  • Ajoutez des commentaires JSDoc pour les fonctions
  • Incluez des tests unitaires pour les nouvelles fonctionnalités

📄 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

⚠️ Avertissement

Usage éducatif uniquement : Cet outil est conçu pour la recherche et l'éducation en sécurité. Les fichiers ZIP de test générés contiennent des motifs malveillants simulés à des fins de démonstration. N'utilisez pas cet outil pour des activités malveillantes. Assurez-vous toujours d'avoir une autorisation appropriée avant de tester des outils de sécurité.

🎯 Feuille de route

Fonctionnalités à venir

  • Prise en charge multi-formats - Analyse RAR, TAR, 7Z
  • Authentification API - Système d'authentification basé sur JWT
  • Traitement par lots - Analyse de plusieurs fichiers
  • Rapports PDF - Rapports de sécurité exportables
  • Surveillance en temps réel - Détection de menaces en direct
  • API d'intégration - Outils de sécurité tiers

Améliorations de performances

  • Threads de travail - Traitement en arrière-plan
  • Couche de cache - Mise en cache des résultats basée sur Redis
  • Traitement en flux - Gestion des fichiers volumineux
  • Intégration CDN - Optimisation des ressources statiques

🔒 Restez sécurisé, restez à jour

Télécharger le dernier 7-Zip | Signaler des problèmes | Contact sécurité