Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2003-0282 — Utilitaire portable d'extraction de fichiers zip avec une large prise en charge des systèmes d'exploitation, déchiffrement, et correctifs de sécurité pour les vulnérabilités de traversée de chemin et de liens symboliques. | Kitploit
Outils/GitHubGitHub/sionnx/cve-2003-0282
Utilitaires GénérauxOutils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésRécupération de DonnéesSécurité de la Chaîne Logistique
GitHubsionnx/cve-2003-0282

cve-2003-0282

Utilitaire portable d'extraction de fichiers zip avec une large prise en charge des systèmes d'exploitation, déchiffrement, et correctifs de sécurité pour les vulnérabilités de traversée de chemin et de liens symboliques.

Voir le dépôt
7il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ceci est le fichier README pour la version publique du 22 mai 2004 du programme portable d'extraction de fichiers zip UnZip du groupe Info-ZIP (et des utilitaires associés).

unzip551.zip distribution du code source portable d'UnZip, version 5.51 unzip551.tar.Z identique ci-dessus, mais au format compress'd tar unzip551.tar.gz identique ci-dessus, mais au format gzip'd tar


AVANT DE DEMANDER : UnZip, son utilitaire compagnon Zip, et les utilitaires et fichiers de support associés peuvent être trouvés à de nombreux endroits ; lisez le fichier "WHERE" pour plus de détails. Pour contacter les auteurs avec des suggestions, des rapports de bugs ou des correctifs, continuez à lire ce fichier (README) et, s'il s'agit d'une distribution source, le fichier "ZipPorts" dans le répertoire proginfo. Également dans les distributions source : lisez "BUGS" pour une liste des bugs connus, des non-bugs et des futurs bugs possibles ; INSTALL pour des instructions sur la construction d'UnZip ; et "Contents" pour une liste commentée de tous les fichiers distribués.


INFORMATIONS GÉNÉRALES

UnZip est un utilitaire d'extraction pour les archives compressées au format .zip (également appelées "zipfiles"). Bien qu'extrêmement compatible à la fois avec les utilitaires PKZIP et PKUNZIP de PKWARE pour MS-DOS et avec le propre programme Zip d'Info-ZIP, nos objectifs principaux ont été la portabilité et les fonctionnalités non MS-DOS.

Cette version d'UnZip a été portée sur une gamme stupéfiante de matériels— des micro-ordinateurs aux superordinateurs—et de systèmes d'exploitation : Unix (de nombreuses variétés), VMS, OS/2 (y compris la version DLL), Windows NT et Windows 95 (y compris la version DLL), Windows CE (version graphique), Windows 3.x (y compris la version DLL), MS-DOS, AmigaDOS, Atari TOS, Acorn RISC OS, BeOS, Macintosh (version graphique), SMS/QDOS, MVS, VM/CMS, FlexOS, Tandem NSK, Human68k (en grande partie), AOS/VS (partiellement) et TOPS-20 (partiellement). Les fonctionnalités d'UnZip qui ne se trouvent pas dans PKUNZIP incluent le code source ; l'extraction par défaut des arborescences de répertoires (avec une option pour désactiver cela, plutôt que l'inverse) ; les attributs de fichiers étendus spécifiques au système ; et, bien sûr, la possibilité de fonctionner sous la plupart de vos systèmes d'exploitation préférés. En plus, c'est gratuit. :-)

Pour les distributions source, consultez le fichier Contents principal pour une liste de ce qui est inclus, et lisez INSTALL pour les instructions de compilation (y compris les commentaires spécifiques au système d'exploitation). Les fichiers Contents des systèmes d'exploitation individuels (par exemple, vms/Contents) peuvent lister des informations de compilation importantes en plus d'expliquer quels fichiers sont quoi, alors assurez-vous de les lire. Certains des ports ont leurs propres fichiers README spéciaux, alors cherchez-les aussi.

Consultez unzip.1 ou unzip.txt pour l'utilisation (ou les documents correspondants pour UnZipSFX, ZipInfo, fUnZip et ZipGrep). Pour VMS, unzip_def.rnh ou unzip_cli.help peuvent être compilés dans unzip.hlp et installés comme une entrée d'aide VMS normale ; voir vms/descrip.mms.

CHANGEMENTS ET NOUVELLES FONCTIONNALITÉS

La version de maintenance 5.51 ajoute un port CE en ligne de commande, destiné au traitement par lots. Avec l'intégration de ce port, le port pUnZip a été révisé et "revitalisé". Les changements les plus importants pour le grand public sont un certain nombre de corrections de bugs, principalement liés à des problèmes de sécurité :

  • correction d'un bug sérieux dans le code de conversion de sortie en mode texte pour les ports 16 bits (MSDOS 16 bits, OS/2 1.x, certaines variantes d'AMIGA, éventuellement d'autres) introduit par le support Deflate64 de la version 5.5
  • correction d'un bug de longue date dans la méthode de décompression inflate qui empêchait une extraction correcte dans certains cas rares
  • correction de failles dans le code de sécurité de traversée de répertoire parent (par exemple : ".^C." passait à travers la version précédente du code de vérification)
  • correction d'une faille de sécurité : vérification de la cohérence des noms dans l'en-tête local et central
  • correction d'une faille de sécurité : empêcher les liens symboliques extraits de rediriger les chemins d'extraction des fichiers

L'ajout principal dans la version 5.5 est le support du nouvel algorithme Deflate64(tm) de PKWARE, apparu pour la première fois dans PKZIP 4.0 (publié en novembre 2000). Comme d'habitude, quelques autres corrections de bugs et nettoyages ont été intégrés :

  • support de Deflate64 (méthode de compression Zip #9)
  • support de l'extraction des fichiers texte à enregistrement de longueur variable VMS sur n'importe quel système
  • fonctionnalité optionnelle "exécution automatique bon marché" pour le stub SFX
  • correctifs de sécurité :
    • suppression de la barre oblique initiale des spécifications de chemin stockées,
    • suppression des composants de chemin de répertoire parent "../" des noms de fichiers extraits
  • nouvelle option "-:" pour permettre l'extraction littérale des noms de fichiers contenant des spécifications de chemin de répertoire parent "../"
  • correction d'une fuite de handle de fichier pour le code DLL
  • réparation de l'extraction ACL OS2 et WinNT qui était cassée dans 5.42

La version de maintenance 5.42 corrige davantage de bugs et nettoie les conditions de redistribution :

  • suppression du code unreduce.c et amiga/timelib.c pour se débarrasser des dernières restrictions de distribution au-delà de la LICENCE Info-ZIP de style BSD
  • nouveau remplacement générique de timelib (actuellement utilisé par le port AMIGA)
  • règles de mappage plus raisonnables des noms de fichiers UNIX "point initial" vers la convention de nom DOS 8.3
  • réparation de la détection de la taille d'écran dans le code de pagination MORE (était cassé pour DOS/OS2/WIN32 dans 5.41)

La version de maintenance 5.41 ajoute un autre nouveau port et corrige quelques bugs.

  • nouvelle LICENCE de style BSD
  • nouveau port Novell Netware NLM
  • support de l'extraction d'archives avec plus de 64k entrées
  • la gestion des attributs du port VMS était cassée dans UnZip 5.4
  • support du déchiffrement intégré dans la distribution source principale

La version 5.4 ajoute à nouveau de nouveaux ports. D'autres éléments importants concernent les modifications du format de listage, de nouvelles fonctionnalités supplémentaires et plusieurs corrections de bugs (en particulier concernant la gestion des horodatages...) :

  • nouveau port IBM OS/390, un dérivé UNIX (POSIX avec jeu de caractères EBCDIC)
  • révision complète du port MacOS
  • modification des formats de listage pour agrandir les champs de taille des fichiers afin d'avoir plus de chiffres
  • ajout de la capacité de restaurer les attributs de répertoire sur MSDOS, OS/2, WIN32
  • activation du support des liens symboliques sur BeOS
  • Unix : support optionnel du type de fichier Acorn, utile pour les volumes exportés via NFS
  • plusieurs changements/ajouts à l'API DLL
  • stub SFX graphique pour Win16 (Windows 3.1) et Win32 (Windows 9x, Windows NT)
  • nouveaux environnements de compilateur GCC gratuits supportés sur WIN32
  • nombreuses corrections de bugs de gestion de fuseau horaire pour WIN32, AMIGA, ...

La version 5.32 ajoute deux nouveaux ports et une correction pour au moins un bug relativement sérieux :

  • nouveau port FlexOS
  • nouveau port Tandem NSK
  • nouveau support Visual BASIC (compatibilité avec les DLL Windows)
  • nouvelle option -T (définir l'horodatage du fichier zip) pour pratiquement tous les ports
  • correction pour les horodatages au-delà de 2038 (par exemple, 2097 ; plantait sous DOS/Win95/NT)
  • correction pour les liens symboliques "pendants" non détectés (c'est-à- dire sans cible)
  • correction pour un problème d'extraction de fichier indexé VMS (stocké avec Zip 2.0 ou 2.1)
  • optimisations de performances supplémentaires

La version 5.31 ne contenait que de petites corrections de bugs et de fautes de frappe, à l'exception de quelques ajustements mineurs de performances.

La version 5.3 a ajouté encore plus de ports et plus de fonctionnalités de portabilité inter-plateformes :

  • nouveau port BeOS
  • nouveau port SMS/QDOS
  • nouveau port graphique Windows CE
  • port VM/CMS entièrement mis à jour et testé
  • port MVS entièrement mis à jour et testé
  • port DLL Windows mis à jour, avec WiZ GUI séparé dans un paquet distinct
  • support complet du Temps Universel (UTC ou GMT) pour la cohérence entre fuseaux horaires
  • support inter-plateformes pour les caractères 8 bits (ISO Latin-1, pages de code OEM)
  • support des descripteurs de sécurité NT (ACL)
  • support de l'écrasement des EAs de répertoire OS/2 si l'option -o est donnée
  • installation du package Solaris/SVR4 mise à jour

Ce qui (toujours !) n'est pas ajouté, c'est le support des archives multi- parties (aussi appelé "diskette spanning") et une interface DLL unifiée et plus puissante. Ce sont les deux plus hautes priorités pour les versions 6.x. Le travail sur le premier a presque certainement commencé au moment où vous lisez ceci. Cette fois, c'est sérieux ! Vous pariez. :-)

Bien que les DLL soient encore fondamentalement un désordre, les DLL Windows (16 et 32 bits) ont maintenant une certaine documentation et une petite application exemple. Notez qu'elles devraient maintenant être compatibles avec C/C++, Visual BASIC et Delphi. Les langages plus étranges (FoxBase, etc.) sont probablement exclus.

Enfin, notez que le support d'unshrinking est maintenant désactivé par défaut, bien que le code source soit toujours disponible (comme pour unreducing). Cela a été fait pour des raisons légales, non techniques, et non, nous ne sommes pas plus contents que vous. :-( Voir le fichier COPYING pour les détails.

RESSOURCES INTERNET

Le site web d'Info-ZIP est à http://www.info-zip.org/pub/infozip/ et contient les informations les plus récentes sur les versions à venir, des liens vers les binaires et des problèmes courants. (Voir http://www.info-zip.org/pub/infozip/FAQ.html pour ces derniers.) Les fichiers peuvent également être récupérés via ftp://ftp.info-zip.org/pub/infozip/ . Merci à LEO (Munich, Allemagne) pour héberger notre site principal.

DISTRIBUTION

Si vous avez une question concernant la redistribution du logiciel Info-ZIP, tel quel, en tant qu'empaquetage pour un produit commercial, ou en tant que partie intégrante d'un produit commercial, veuillez lire la section Foire Aux Questions (FAQ) du fichier COPYING inclus.

Dans la mesure où les compilateurs C sont rares sur certaines plates-formes et que les auteurs n'ont un accès direct qu'à un sous-ensemble des systèmes supportés, d'autres peuvent souhaiter fournir des exécutables prêts à l'emploi pour de nouveaux systèmes. En général, il n'y a pas de problème avec cela ; nous exigeons seulement que ces distributions incluent ce fichier README, le fichier WHERE, le fichier COPYING (contient les informations de droit d'auteur / redistribution) et les fichiers de documentation appropriés (unzip.txt et/ou unzip.1 pour UnZip, etc.). Si le système local offre un moyen de créer des archives auto-extractibles dans lesquelles les exécutables et les fichiers texte peuvent être stockés ensemble, c'est le mieux (en particulier, utilisez UnZipSFX si possible, même s'il est quelques kilo-octets plus gros que les alternatives) ; sinon, nous suggérons un exécutable UnZip nu et un fichier zip séparé contenant les fichiers texte et binaires restants. Si une autre méthode d'archivage est couramment utilisée sur le système cible (par exemple, Zoo ou LHa), celle-ci peut également être utilisée.

BUGS ET NOUVEAUX PORTS : CONTACTER INFO-ZIP

Tous les rapports de bugs et correctifs (diff de contexte uniquement, s'il vous plaît !) doivent être envoyés à [email protected], qui est l'adresse e-mail des auteurs d'Info-ZIP. (Notez que quelques systèmes rares nécessitent que la partie Zip-Bugs soit en majuscule comme indiqué ; la plupart des systèmes fonctionnent correctement avec "zip-bugs" en minuscules, cependant.) NE NOUS ENVOYEZ JAMAIS DE GROS BINAIRES. Si vous devez nous envoyer une archive problématique qui se trouve être grande (> 20K), contactez-nous d'abord pour obtenir des instructions.

Les "questions stupides" qui ne sont pas suffisamment traitées dans la documentation doivent également être adressées à Zip-Bugs plutôt qu'à un forum global comme Usenet. (Veuillez vous assurer que votre question n'est

  • PAS * répondue par la documentation, cependant—un effort considérable a été fait pour la rendre claire et complète.)

Les suggestions pour de nouvelles fonctionnalités peuvent être discutées sur [email protected], une liste de diffusion pour les bêta-testeurs d'Info-ZIP et les parties intéressées ; vous devez d'abord vous y abonner, cependant (voir ci-dessous). Nous ne promettons pas de donner suite à toutes les suggestions ni même à tous les correctifs, mais s'il s'agit de quelque chose de manifestement utile, envoyer les correctifs requis directement à Zip-Bugs (comme indiqué dans les instructions du fichier ZipPorts) est susceptible de produire une réponse plus rapide que de nous demander de le faire—les auteurs sont toujours ridiculement à court de temps. (Veuillez NE PAS envoyer de correctifs ou de fichiers zip encodés à la liste Info-ZIP. Veuillez S'IL VOUS PLAÎT lire le fichier ZipPorts avant d'envoyer un gros correctif. Il serait difficile de trop insister sur ce point...)

Si vous envisagez un port, non seulement vous devriez lire le fichier ZipPorts, mais veuillez également consulter Zip-Bugs AVANT de commencer, car le code est constamment mis à jour en coulisses. (Par exemple, les ports VxWorks, VMOS et Netware ont été une fois annoncés comme en construction, bien que nous n'ayons encore vu aucun correctif à jour.) Nous nous arrangerons pour vous envoyer les dernières sources. L'alternative est la possibilité que votre dur labeur soit rangé dans un sous-répertoire et largement ignoré, ou complètement ignoré si quelqu'un d'autre a déjà fait le port (et vous seriez surpris de voir à quelle fréquence cela s'est produit).

TESTS BÊTA : REJOINDRE INFO-ZIP

Si vous souhaitez rester à jour avec notre développement d'UnZip (et de l'utilitaire Zip compagnon), rejoindre les rangs des bêta-testeurs, ajouter vos propres pensées et contributions, ou simplement suivre en silence, vous pouvez rejoindre l'une de nos listes de diffusion. Il existe une liste réservée aux annonces (Info-ZIP-announce) et une liste générale de discussion /test (Info-ZIP). Vous devez être abonné pour poster, et vous pouvez vous abonner via les liens sur notre page de Foire Aux Questions :

root@kitploit:~
    http://www.info-zip.org/pub/infozip/FAQ.html#lists

(Veuillez noter que depuis fin mai 2004, les listes sont indisponibles en attendant un déménagement vers un nouveau site ; nous espérons les rétablir prochainement. En attendant ...) N'hésitez pas à utiliser notre page web de signalement de bugs pour les rapports de bugs et pour poser des questions non traitées sur la page FAQ ci-dessus :

root@kitploit:~
http://www.info-zip.org/zip-bug.html

Il existe également une liste de diffusion fermée pour les discussions internes de notre équipe de développement principale. Cette liste est maintenant gardée secrète pour éviter d'être inondée de messages spam.

-- Greg Roelofs (parfois connu sous le nom de Cave Newt), principal développeur d'UnZip, avec l'inspiration de David Kirschbaum, était l'auteur de ce texte.

-- Christian Spieler (abréviation : SPC), coordinateur actuel de la maintenance d'UnZip, a appliqué les modifications les plus récentes.

Télécharger l’outil