Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Se7enSlip — CVE-2025-11001 (7-zip) का एक स्कैनर और परीक्षक | Kitploit
उपकरण/GitHubGitHub/shalevo13/se7enslip
स्थैतिक विश्लेषणभेद्यता स्कैनरशोषणवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubshalevo13/se7enslip

Se7enSlip

CVE-2025-11001 (7-zip) का एक स्कैनर और परीक्षक

रिपॉजिटरी देखें
422411 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔒 Se7enSlip - 7-Zip भेद्यता स्कैनर

एक शानदार, इंटरैक्टिव वेब एप्लिकेशन जो 7-Zip अभिलेखागार में महत्वपूर्ण CVE-2023-52169 सिमलिंक ट्रैवर्सल भेद्यता को प्रदर्शित और पहचानने में मदद करता है।

Se7enSlip स्क्रीनशॉट

⚡ विशेषताएँ

🎯 मुख्य कार्यक्षमता

  • ZIP अपलोड और विश्लेषण - व्यापक सुरक्षा विश्लेषण के लिए ZIP फ़ाइलें ड्रैग और ड्रॉप करें या क्लिक करके अपलोड करें
  • रीयल-टाइम स्कैनिंग - पाथ ट्रैवर्सल, सिमलिंक और दुर्भावनापूर्ण प्रविष्टियों के लिए उन्नत पैटर्न पहचान
  • विस्तृत रिपोर्ट - जोखिम मूल्यांकन और अनुशंसाओं के साथ कार्यकारी-स्तरीय रिपोर्टिंग
  • इंटरैक्टिव डेमो - हमले के प्रवाह को दिखाने वाली एनिमेटेड भेद्यता व्याख्या

🎨 प्रीमियम UI/UX

  • मैट्रिक्स रेन इफेक्ट - गिरते डिजिटल वर्णों के साथ एनिमेटेड पृष्ठभूमि
  • फ्लोटिंग पार्टिकल्स - बेहतर दृश्य अपील के लिए गतिशील कण प्रणाली
  • स्मूथ एनिमेशन - प्रवेश एनिमेशन, होवर प्रभाव और पूरे समय संक्रमण
  • डार्क थीम - नियॉन हरे रंग के लहजे के साथ आधुनिक, हैकरी सौंदर्य
  • रिस्पॉन्सिव डिज़ाइन - डेस्कटॉप, टैबलेट और मोबाइल उपकरणों के लिए पूरी तरह अनुकूलित

🔐 सुरक्षा विशेषताएँ

  • रेट लिमिटिंग - अनुरोध थ्रॉटलिंग के साथ दुरुपयोग से सुरक्षा
  • फ़ाइल सत्यापन - सख्त ZIP फ़ाइल प्रकार और आकार सत्यापन (50MB सीमा)
  • सुरक्षित हेडर - सुरक्षा हेडर के लिए Helmet.js एकीकरण
  • इनपुट सैनिटाइज़ेशन - XSS सुरक्षा और सुरक्षित HTML रेंडरिंग

📊 उन्नत विश्लेषण

  • पैटर्न पहचान - कई भेद्यता पैटर्न का पता लगाता है:
    • पाथ ट्रैवर्सल अनुक्रम (../, ..\\)
    • निरपेक्ष पथ (/, C:\\)
    • सिमलिंक प्रविष्टियाँ
    • निष्पादन योग्य फ़ाइलें
    • नल बाइट इंजेक्शन
    • अत्यधिक पथ लंबाई
  • जोखिम मूल्यांकन - स्वचालित जोखिम स्तर गणना (सुरक्षित, मध्यम, उच्च, गंभीर)
  • मेटाडेटा निष्कर्षण - फ़ाइल गणना, आकार, संपीड़न अनुपात, पथ गहराई

🚀 त्वरित प्रारंभ

पूर्वापेक्षाएँ

  • Node.js 14+
  • npm या yarn

स्थापना

  1. रिपॉजिटरी क्लोन करें

    git clone <repository-url>
    cd Se7enSlip
    
  2. निर्भरताएँ स्थापित करें

    npm install
    
  3. विकास सर्वर प्रारंभ करें

    npm start
    
  4. अपना ब्राउज़र खोलें http://localhost:3000 पर नेविगेट करें

वैकल्पिक कमांड

# ऑटो-रिलोड के साथ विकास
npm run dev

# एक परीक्षण भेद्य ZIP फ़ाइल बनाएं
npm run create-test-zip

# उत्पादन निर्माण
npm run build

📋 CVE-2023-52169 विवरण

भेद्यता अवलोकन

  • CVE ID: CVE-2023-52169
  • CVSS स्कोर: 7.8 (उच्च गंभीरता)
  • प्रभावित सॉफ़्टवेयर: 7-Zip संस्करण < 23.01
  • हमला वेक्टर: स्थानीय फ़ाइल प्रसंस्करण
  • प्रभाव: मनमाना फ़ाइल लेखन, संभावित कोड निष्पादन

तकनीकी विवरण

यह भेद्यता हमलावरों को दुर्भावनापूर्ण ZIP अभिलेखागार बनाने की अनुमति देती है, जो भेद्य 7-Zip संस्करणों द्वारा निकाले जाने पर, इच्छित निष्कर्षण निर्देशिका के बाहर फ़ाइलें लिख सकते हैं। यह निम्न के माध्यम से प्राप्त किया जाता है:

  1. सिमलिंक ट्रैवर्सल - निष्कर्षण निर्देशिका के बाहर इंगित करने वाले प्रतीकात्मक लिंक बनाना
  2. पाथ ट्रैवर्सल - निष्कर्षण फ़ोल्डर से बचने के लिए ../ अनुक्रमों का उपयोग करना
  3. निरपेक्ष पथ - पूर्ण फ़ाइल सिस्टम पथ निर्दिष्ट करना

शोषण प्रवाह

┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
│  दुर्भावनापूर्ण ZIP │───▶│ भेद्य 7-Zip    │───▶│ सिस्टम समझौता   │
│                 │    │    < v23.01     │    │                 │
│ • ../../../etc/ │    │                 │    │ • फ़ाइल अधिलेखन │
│ • /tmp/evil.sh  │    │ निष्कर्षण पथों को │    │ • कोड निष्पादन   │
│ • सिमलिंक       │    │ सत्यापित करने में │    │ • विशेषाधिकार वृद्धि│
│                 │    │ विफल             │    │                 │
└─────────────────┘    └─────────────────┘    └─────────────────┘

🛠️ API एंडपॉइंट्स

POST /api/scan

भेद्यताओं के लिए ZIP फ़ाइल अपलोड और स्कैन करें।

अनुरोध: zipfile फ़ील्ड के साथ मल्टीपार्ट फॉर्म डेटा प्रतिक्रिया:

{
  "filename": "test.zip",
  "totalEntries": 10,
  "suspicious": [...],
  "riskLevel": "HIGH",
  "recommendations": [...],
  "metadata": {
    "totalSize": 12345,
    "suspiciousPatterns": {...}
  }
}

GET /api/vulnerability-info

CVE-2023-52169 के बारे में विस्तृत जानकारी प्राप्त करें।

प्रतिक्रिया:

{
  "cve": "CVE-2023-52169",
  "cvssScore": 7.8,
  "downloadUrl": "https://www.7-zip.org/download.html",
  "references": [...]
}

POST /api/create-test-zip

विभिन्न भेद्यता पैटर्न वाली एक परीक्षण ZIP फ़ाइल उत्पन्न करें।

प्रतिक्रिया: परीक्षण के लिए दुर्भावनापूर्ण प्रविष्टियों के साथ ZIP फ़ाइल डाउनलोड

🏗️ आर्किटेक्चर

फ्रंटएंड स्टैक

  • HTML5 - सिमेंटिक, सुलभ मार्कअप
  • CSS3 - उन्नत एनिमेशन, Grid/Flexbox लेआउट, कस्टम गुण
  • वेनिला JavaScript - कोई फ्रेमवर्क नहीं, अनुकूलित प्रदर्शन
  • Canvas API - मैट्रिक्स रेन इफेक्ट रेंडरिंग
  • वेब APIs - फ़ाइल API, इंटरसेक्शन ऑब्जर्वर, प्रदर्शन API

बैकएंड स्टैक

  • Node.js - रनटाइम वातावरण
  • Express.js - मिडलवेयर के साथ वेब फ्रेमवर्क
  • Multer - फ़ाइल अपलोड हैंडलिंग
  • yauzl - ZIP फ़ाइल पार्सिंग और विश्लेषण
  • Archiver - परीक्षण फ़ाइलों के लिए ZIP फ़ाइल निर्माण

सुरक्षा मिडलवेयर

  • Helmet - सुरक्षा हेडर
  • CORS - क्रॉस-ओरिजिन संसाधन साझाकरण
  • रेट लिमिटिंग - अनुरोध थ्रॉटलिंग
  • फ़ाइल सत्यापन - प्रकार और आकार जांच

🎨 स्टाइलिंग और एनिमेशन

CSS आर्किटेक्चर

public/css/
├── styles.css          # CSS कस्टम गुणों के साथ मुख्य स्टाइलशीट
├── animations/         # एनिमेशन कीफ्रेम और संक्रमण
├── components/         # घटक-विशिष्ट स्टाइल
└── responsive/         # मीडिया क्वेरी और रिस्पॉन्सिव डिज़ाइन

एनिमेशन प्रणाली

  • मैट्रिक्स रेन - Canvas-आधारित गिरते वर्ण प्रभाव
  • पार्टिकल सिस्टम - भौतिकी के साथ फ्लोटिंग तत्व
  • स्क्रॉल एनिमेशन - इंटरसेक्शन ऑब्जर्वर ट्रिगर प्रभाव
  • माइक्रो-इंटरैक्शन - होवर स्थितियाँ, बटन फीडबैक, लोडिंग स्थितियाँ

डिज़ाइन टोकन

:root {
  --primary: #00ff88;      /* नियॉन हरा */
  --secondary: #ff4757;    /* खतरा लाल */
  --accent: #3742fa;       /* इलेक्ट्रिक नीला */
  --bg-primary: #0a0a0a;   /* गहरा काला */
  --text-primary: #ffffff; /* शुद्ध सफेद */
}

🔧 कॉन्फ़िगरेशन

पर्यावरण चर

PORT=3000                    # सर्वर पोर्ट
NODE_ENV=production         # पर्यावरण मोड
UPLOAD_LIMIT=52428800       # फ़ाइल आकार सीमा (50MB)
RATE_LIMIT_WINDOW=900000    # रेट लिमिटिंग विंडो (15 मिनट)
RATE_LIMIT_MAX=50           # प्रति विंडो अधिकतम अनुरोध

सुरक्षा कॉन्फ़िगरेशन

एप्लिकेशन में कई सुरक्षा परतें शामिल हैं:

// सामग्री सुरक्षा नीति
helmet({
  contentSecurityPolicy: {
    directives: {
      defaultSrc: ["'self'"],
      styleSrc: ["'self'", "'unsafe-inline'"],
      // ... अतिरिक्त निर्देश
    }
  }
})

🧪 परीक्षण

मैनुअल परीक्षण

  1. वैध ZIP फ़ाइलें अपलोड करें - "सुरक्षित" परिणाम दिखाना चाहिए
  2. परीक्षण दुर्भावनापूर्ण ZIP अपलोड करें - "परीक्षण ZIP बनाएं" बटन का उपयोग करें
  3. फ़ाइल सत्यापन का परीक्षण करें - गैर-ZIP फ़ाइलें अपलोड करने का प्रयास करें
  4. आकार सीमाओं का परीक्षण करें - 50MB से बड़ी फ़ाइलें अपलोड करें

परीक्षण फ़ाइलें बनाना

# भेद्यताओं के साथ एक परीक्षण ZIP बनाएं
npm run create-test-zip

# उत्पन्न फ़ाइल में शामिल होगा:
# - पाथ ट्रैवर्सल प्रविष्टियाँ (../)
# - निरपेक्ष पथ (/tmp/, C:\)
# - सिमलिंक प्रविष्टियाँ
# - लंबे पथ नाम
# - निष्पादन योग्य फ़ाइलें

🚀 परिनियोजन

उत्पादन चेकलिस्ट

  • NODE_ENV=production सेट करें
  • रिवर्स प्रॉक्सी (nginx) कॉन्फ़िगर करें
  • HTTPS/SSL प्रमाणपत्र सक्षम करें
  • निगरानी और लॉगिंग सेट करें
  • फ़ायरवॉल नियम कॉन्फ़िगर करें
  • संसाधन सीमाएँ सेट करें
  • संपीड़न सक्षम करें

Docker परिनियोजन

FROM node:18-alpine
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production
COPY . .
EXPOSE 3000
CMD ["node", "server.js"]

Docker Compose

version: '3.8'
services:
  se7enslip:
    build: .
    ports:
      - "3000:3000"
    environment:
      - NODE_ENV=production
    volumes:
      - ./uploads:/app/uploads

🔗 संदर्भ और संसाधन

टूल डाउनलोड करें