Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2019-10743 | Kitploit
उपकरण/GitHubGitHub/albisorua/poc-cve-2019-10743
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubalbisorua/poc-cve-2019-10743

PoC-CVE-2019-10743

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Zip Slip डेमो

यह प्रोजेक्ट mholt/archiver पैकेज के असुरक्षित संस्करण का उपयोग करके Zip Slip भेद्यता (CVE-2019-10743) को प्रदर्शित करता है।

Zip Slip क्या है?

Zip Slip एक भेद्यता है जिसे Snyk के सुरक्षा शोधकर्ताओं ने खोजा था। यह पाया गया कि यह भेद्यता कई पैकेजों को प्रभावित कर रही है जिनका उपयोग वास्तविक दुनिया में किया जा रहा है। इस भेद्यता का शोषण इस प्रकार किया जा सकता है जिससे निम्नलिखित समस्याएँ उत्पन्न हो सकती हैं:

  • रिमोट कोड निष्पादन
  • सिस्टम पर मनमाना लेखन का उपयोग करके सिस्टम को क्रैश किया जा सकता है
  • वेबसाइटों को विकृत करना और प्रतिष्ठा को नुकसान पहुँचाना
  • वेबसाइट के विभिन्न पृष्ठों को पुनः लिखने में सक्षम होने से XSS जैसी अन्य कमजोरियाँ उत्पन्न हो सकती हैं

भेद्यता विवरण

  • CVE: CVE-2019-10743
  • Package: github.com/mholt/archiver
  • Vulnerable Versions: >= 3.0.0, < 3.3.2
  • Patched Version: 3.3.2
  • CVSS Score: 5.5 (मध्यम)

mholt/archiver

mholt/archiver एक Go पैकेज है जो आर्काइव फ़ाइलों और संपीड़ित फ़ाइलों के साथ काम करने के लिए एक सरल और सुसंगत API प्रदान करता है। यह .zip, .tar, .tar.gz, .7z या .rar जैसे फ़ॉर्मेट को सपोर्ट करता है।

मुख्य विशेषताएँ

  • उपयोग में आसान इंटरफ़ेस:
    • आर्काइविंग: डायरेक्टरी या फ़ाइल सूचियों से आर्काइव फ़ाइलें बनाना
    • अनआर्काइविंग: आर्काइव से फ़ाइलें निकालना
    • व्यक्तिगत फ़ाइलों का संपीड़न और विघटन
  • फ़ाइल एक्सटेंशन के आधार पर स्वचालित फ़ॉर्मेट पहचान
  • आर्काइव या संपीड़न प्रकार के बावजूद समान API

भेद्यता कैसे काम करती है

  1. सर्वर HTTP POST के माध्यम से ZIP फ़ाइलें स्वीकार करता है
  2. यह असुरक्षित mholt/archiver पैकेज का उपयोग करके फ़ाइलें निकालता है
  3. दुर्भावनापूर्ण ZIP फ़ाइलों में पाथ ट्रैवर्सल फ़ाइलनाम हो सकते हैं (उदाहरण: ../../../../../tmp/hacked.txt)
  4. ये पथ इच्छित निष्कर्षण निर्देशिका से बाहर निकल सकते हैं
  5. इससे मनमानी फ़ाइलों को अधिलेखित किया जा सकता है और संभावित रूप से कोड निष्पादन हो सकता है

डेमो चलाना

Docker का उपयोग करना (अनुशंसित)

root@kitploit:~
# Start the vulnerable server
./docker-run.sh start

# Stop the server
./docker-run.sh stop

# View logs
./docker-run.sh logs

# Clean up
./docker-run.sh cleanup

टिप्पणी: सुनिश्चित करें कि docker-run.sh के पास निष्पादन अधिकार हैं:

root@kitploit:~
# Give execution rights
chmod +x ./docker-run.sh

कंटेनर के चालू होने के बाद, आप परीक्षण वातावरण तक पहुँचने के लिए इसी तरह का एक कमांड उपयोग कर सकते हैं:

root@kitploit:~
# Connect to the container that is running the application
docker exec -it zipslip-vulnerable-server /bin/bash

भेद्यता का परीक्षण

root@kitploit:~
# Install Python dependencies
pip3 install -r requirements.txt

# Execute the payload
python3 test_exploit.py -p "../../../../../../tmp/hacked.txt" -c "You were pwned!"

नोट: कमांड कंटेनर के अंदर निष्पादन योग्य होने चाहिए।

उपलब्ध परीक्षण विकल्प

  • -u, --url: सर्वर URL (डिफ़ॉल्ट: http://localhost:8080)
  • -z, --zip: ZIP फ़ाइलनाम (डिफ़ॉल्ट: malicious_test.zip)
  • -p, --path: पाथ ट्रैवर्सल फ़ाइलनाम (डिफ़ॉल्ट: ../../../malicious_escaped.txt)
  • -c, --content: फ़ाइल सामग्री

शमन

इस भेद्यता को ठीक करने के लिए:

  1. पैकेज अपडेट करें: mholt/archiver संस्करण 3.3.2 या उसके बाद का उपयोग करें
  2. पाथ सत्यापित करें: निष्कर्षण से पहले पाथ सत्यापन लागू करें
  3. सुरक्षित निष्कर्षण का उपयोग करें: ऐसी लाइब्रेरी का उपयोग करें जो फ़ाइल पाथ को सत्यापित और स्वच्छ करें
  4. ऐप अनुमतियाँ सीमित करें: न्यूनतम विशेषाधिकार सिद्धांत लागू करें और एप्लिकेशन चलाने वाले उपयोगकर्ता की अनुमतियाँ सीमित करें

संदर्भ

  • CVE-2019-10743
  • GitHub एडवाइज़री
  • Zip Slip भेद्यता अनुसंधान
टूल डाउनलोड करें