
CVE-2019-14751 के लिए एक प्रूफ ऑफ कॉन्सेप्ट
CVE-2019-14751 के लिए एक प्रूफ ऑफ कॉन्सेप्ट
NLTK डाउनलोडर संस्करण 3.5 से पहले डायरेक्टरी ट्रैवर्सल के लिए संवेदनशील है, जो हमलावरों को NLTK पैकेज (ZIP आर्काइव) में ../ (डॉट डॉट स्लैश) के माध्यम से मनमानी फाइलें लिखने की अनुमति देता है, जो निष्कर्षण के दौरान गलत तरीके से संभाला जाता है।
अधिक जानकारी के लिए देखें https://salvatoresecurity.com/zip-slip-in-nltk-cve-2019-14751/.
index.xml और zip-slip.zip को एक डायरेक्टरी में रखें जहाँ उन्हें वेब सर्वर द्वारा सर्व किया जाएगा। फ़ाइलों को सर्व करने की अनुमति देने के लिए अनुमतियाँ समायोजित करें।
NLTK डाउनलोडर चलाएँ
$> python3
>>> import nltk
>>> nltk.download()
"सर्वर इंडेक्स" फील्ड में मान बदलकर चरण 1 के index.xml पर पॉइंट करें
दुर्भावनापूर्ण पैकेज स्थापित करने के लिए "डाउनलोड" पर क्लिक करें
"/tmp/evil.txt" के अस्तित्व की जाँच करें।
$> cat /tmp/evil.txt
This is an evil file
$>
यह भेद्यता NLTK संस्करण 3.4.5 और बाद में ठीक कर दी गई है। निम्नलिखित कमिट भेद्यता को हल करता है: