Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-0851 — Exploit de preuve de concept pour CVE-2025-0851, une vulnérabilité de traversée de fichiers dans l'utilitaire d'extraction de modèles tar/zip de Deep Java Library, permettant l'écriture arbitraire de fichiers sur les systèmes Windows. | Kitploit
Outils/GitHubGitHub/skrkcb2/cve-2025-0851
Analyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingTests d'IntrusionAnalyse de Binaires
GitHubskrkcb2/cve-2025-0851

CVE-2025-0851

Exploit de preuve de concept pour CVE-2025-0851, une vulnérabilité de traversée de fichiers dans l'utilitaire d'extraction de modèles tar/zip de Deep Java Library, permettant l'écriture arbitraire de fichiers sur les systèmes Windows.

Voir le dépôt
113il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-0851

Cette vulnérabilité provient d'une faille de type File Traversal dans les fonctions untar et unzip de Deep Java Library (un framework open source pour l'apprentissage profond en Java), qui fournit des utilitaires pour extraire des archives de modèles tar et zip lors du chargement de modèles.

Détails : Lors de la création d'une archive sous Linux et de son extraction sous Windows, des artefacts peuvent être écrits en dehors de la destination prévue, dans un emplacement différent de celui ciblé par le processus d'extraction. L'inverse est également possible.

Méthode de test : Placer les deux fichiers test.jar et test.tar dans le chemin C:/, puis exécuter via cmd (en tant qu'administrateur) : java -jar test.jar (java version : 17.0.9) -> Résultat : création du fichier C:\Windows\System32\config\TEST

20250217_191015 (1)

Explication succincte : Dans l'expression dest.resolve(name).toAbsolutePath();, la méthode .toAbsolutePath() ignore dest.resolve(name) lorsque name spécifie un chemin absolu, et retourne uniquement name (C:\Windows\System32\config\TEST). =>
Lors de la création d'un dossier sous Linux, il est possible de saisir \ dans le nom du dossier, ce qui permet de créer un dossier nommé C:\Windows\System32\config\ puis le fichier TEST, et de l'archiver en tar ou Zip.

Mise à jour :

update

Télécharger l’outil