Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25057 — PoC pour Zip Slip dans les téléversements de configuration de devoirs MarkUs | Kitploit
Outils/GitHubGitHub/ustr/cve-2026-25057
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebOutil d'Accès à Distance
GitHubustr/cve-2026-25057

CVE-2026-25057

PoC pour Zip Slip dans les téléversements de configuration de devoirs MarkUs

Voir le dépôt
il y a 0 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-25057

MarkUs est une application web de notation des devoirs des étudiants.

Résumé

Le téléversement de fichiers ZIP de configuration d'affectation de MarkUs est vulnérable à une traversée de chemin (Zip Slip), permettant l'écriture arbitraire de fichiers et l'exécution de code à distance.

Détails

Les noms des entrées d'archive sont utilisés pour construire des chemins de système de fichiers sans vérifier que les chemins résultants restent dans le répertoire d'extraction prévu. Un instructeur authentifié peut téléverser une archive conçue de manière malveillante contenant des séquences de traversée pour écrire des fichiers en dehors de ce répertoire.

L'impact dépend des permissions du système de fichiers du processus de l'application. L'écrasement de fichiers exécutables de l'application peut conduire à une exécution de code à distance.

Reproduction

  1. Générez zip-slip-check.zip avec les fixtures requises à l'aide de poc.py.

  2. Connectez-vous à MarkUs en tant qu'instructeur, accédez à la page Assignments de n'importe quel cours, cliquez sur « Upload the configuration zip file » et soumettez l'archive.

  3. Démarrez un écouteur dans l'environnement joignable par l'adresse de rappel de la charge utile :

    root@kitploit:~
nc -lvnp 8080 -vvv
  • En tant qu'étudiant, ajoutez votre clé SSH publique à votre profil MarkUs, puis déclenchez une opération Git over SSH contre n'importe quel dépôt de cours.

    root@kitploit:~
    git clone ssh://markus@<host>:2222/~/csc123
    
  • Versions affectées connues

    MarkUs <= 2.9.0.

    Corrigé dans la version 2.9.1.

    Atténuation

    Mettez à niveau vers une version de MarkUs prise en charge contenant le correctif. Restreindre les permissions du système de fichiers du processus de l'application peut limiter l'impact.

    Références

    https://github.com/MarkUsProject/Markus/security/advisories/GHSA-mccg-p332-252h

    Télécharger l’outil