Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MAL-009 — MAL-009: Linux के लिए Zip में फ्लैग T और TT का असुरक्षित चेनिंग | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/mal-009
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाचयनित संसाधनबाइनरी शोषण
GitHubmbadanoiu/mal-009

MAL-009

MAL-009: Linux के लिए Zip में फ्लैग T और TT का असुरक्षित चेनिंग

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MAL-009: Linux के लिए Zip में फ़्लैग T और TT की असुरक्षित चेनिंग

Linux के लिए Zip में, “-TT” फ़्लैग का उपयोग मनमाने सिस्टम कमांड चलाने के लिए किया जा सकता है। इस फ़्लैग की खतरनाक प्रकृति के कारण, इसका उपयोग हमेशा “-T” फ़्लैग के साथ एक साथ किया जाना चाहिए। फ़्लैग चेनिंग हमले का उपयोग करके, जो हमलावर zip कमांड में केवल एक ही फ़्लैग डाल सकते हैं, वे दोनों “-T” और “-TT” फ़्लैग डाल सकते हैं और संभावित रूप से दुर्भावनापूर्ण कोड निष्पादित कर सकते हैं।

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाए जा सकते हैं।

संभावित रूप से कमजोर एप्लिकेशन का उदाहरण इस पायथन कोड में पाया जा सकता है।

अतिरिक्त संसाधन:

यह केस स्टडी CVE-2020-8248: Pulse Secure VPN Linux Client में Zip वाइल्डकार्ड एक्सप्लॉइट के माध्यम से विशेषाधिकार वृद्धि का शोषण करने के बाद दिमाग में आई, क्योंकि मैं उत्सुक था कि क्या Zip के माध्यम से कमांड निष्पादन सिर्फ 1 फ़ाइल के साथ प्राप्त किया जा सकता है, न कि 2 के साथ।

इस कमजोरी से संबंधित बग टिकट bugs.launchpad.net पर 18-Feb-2021 को खोला गया था।

RCE की ओर ले जाने वाले Linux के लिए Zip फ़्लैग चेनिंग के अन्य उदाहरण:

  • https://sonarsource.github.io/argument-injection-vectors/binaries/zip/
  • Dell Unisphere for PowerMax vApp, VASA Provider vApp और Solutions Enabler vApp में कई कमजोरियाँ CVE-2022-45103 / CVE-2022-45104
  • elFinder - वेब फ़ाइल मैनेजर कमजोरियों का एक केस स्टडी
टूल डाउनलोड करें