Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Se7enSlip — CVE-2025-11001 (7-zip) का एक स्कैनर और परीक्षक | Kitploit
उपकरण/GitHubGitHub/shalevo13/se7enslip
स्थैतिक विश्लेषणभेद्यता स्कैनरशोषणवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubshalevo13/se7enslip

Se7enSlip

CVE-2025-11001 (7-zip) का एक स्कैनर और परीक्षक

रिपॉजिटरी देखें
4210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔒 Se7enSlip - 7-Zip भेद्यता स्कैनर

एक शानदार, इंटरैक्टिव वेब एप्लिकेशन जो 7-Zip अभिलेखागार में महत्वपूर्ण CVE-2023-52169 सिमलिंक ट्रैवर्सल भेद्यता को प्रदर्शित और पहचानने में मदद करता है।

Se7enSlip स्क्रीनशॉट

⚡ विशेषताएँ

🎯 मुख्य कार्यक्षमता

  • ZIP अपलोड और विश्लेषण - व्यापक सुरक्षा विश्लेषण के लिए ZIP फ़ाइलें ड्रैग और ड्रॉप करें या क्लिक करके अपलोड करें
  • रीयल-टाइम स्कैनिंग - पाथ ट्रैवर्सल, सिमलिंक और दुर्भावनापूर्ण प्रविष्टियों के लिए उन्नत पैटर्न पहचान
  • विस्तृत रिपोर्ट - जोखिम मूल्यांकन और अनुशंसाओं के साथ कार्यकारी-स्तरीय रिपोर्टिंग
  • इंटरैक्टिव डेमो - हमले के प्रवाह को दिखाने वाली एनिमेटेड भेद्यता व्याख्या

🎨 प्रीमियम UI/UX

  • मैट्रिक्स रेन इफेक्ट - गिरते डिजिटल वर्णों के साथ एनिमेटेड पृष्ठभूमि
  • फ्लोटिंग पार्टिकल्स - बेहतर दृश्य अपील के लिए गतिशील कण प्रणाली
  • स्मूथ एनिमेशन - प्रवेश एनिमेशन, होवर प्रभाव और पूरे समय संक्रमण
  • डार्क थीम - नियॉन हरे रंग के लहजे के साथ आधुनिक, हैकरी सौंदर्य
  • रिस्पॉन्सिव डिज़ाइन - डेस्कटॉप, टैबलेट और मोबाइल उपकरणों के लिए पूरी तरह अनुकूलित

🔐 सुरक्षा विशेषताएँ

  • रेट लिमिटिंग - अनुरोध थ्रॉटलिंग के साथ दुरुपयोग से सुरक्षा
  • फ़ाइल सत्यापन - सख्त ZIP फ़ाइल प्रकार और आकार सत्यापन (50MB सीमा)
  • सुरक्षित हेडर - सुरक्षा हेडर के लिए Helmet.js एकीकरण
  • इनपुट सैनिटाइज़ेशन - XSS सुरक्षा और सुरक्षित HTML रेंडरिंग

📊 उन्नत विश्लेषण

  • पैटर्न पहचान - कई भेद्यता पैटर्न का पता लगाता है:
    • पाथ ट्रैवर्सल अनुक्रम (../, ..\\)
    • निरपेक्ष पथ (/, C:\\)
    • सिमलिंक प्रविष्टियाँ
    • निष्पादन योग्य फ़ाइलें
    • नल बाइट इंजेक्शन
    • अत्यधिक पथ लंबाई
  • जोखिम मूल्यांकन - स्वचालित जोखिम स्तर गणना (सुरक्षित, मध्यम, उच्च, गंभीर)
  • मेटाडेटा निष्कर्षण - फ़ाइल गणना, आकार, संपीड़न अनुपात, पथ गहराई

🚀 त्वरित प्रारंभ

पूर्वापेक्षाएँ

  • Node.js 14+
  • npm या yarn

स्थापना

  1. रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone <repository-url>
    cd Se7enSlip
    
  2. निर्भरताएँ स्थापित करें

    root@kitploit:~
    npm install
    
  3. विकास सर्वर प्रारंभ करें

    root@kitploit:~
    npm start
    
  4. अपना ब्राउज़र खोलें http://localhost:3000 पर नेविगेट करें

वैकल्पिक कमांड

root@kitploit:~
# ऑटो-रिलोड के साथ विकास
npm run dev

# एक परीक्षण भेद्य ZIP फ़ाइल बनाएं
npm run create-test-zip

# उत्पादन निर्माण
npm run build

📋 CVE-2023-52169 विवरण

भेद्यता अवलोकन

  • CVE ID: CVE-2023-52169
  • CVSS स्कोर: 7.8 (उच्च गंभीरता)
  • प्रभावित सॉफ़्टवेयर: 7-Zip संस्करण < 23.01
  • हमला वेक्टर: स्थानीय फ़ाइल प्रसंस्करण
  • प्रभाव: मनमाना फ़ाइल लेखन, संभावित कोड निष्पादन

तकनीकी विवरण

यह भेद्यता हमलावरों को दुर्भावनापूर्ण ZIP अभिलेखागार बनाने की अनुमति देती है, जो भेद्य 7-Zip संस्करणों द्वारा निकाले जाने पर, इच्छित निष्कर्षण निर्देशिका के बाहर फ़ाइलें लिख सकते हैं। यह निम्न के माध्यम से प्राप्त किया जाता है:

  1. सिमलिंक ट्रैवर्सल - निष्कर्षण निर्देशिका के बाहर इंगित करने वाले प्रतीकात्मक लिंक बनाना
  2. पाथ ट्रैवर्सल - निष्कर्षण फ़ोल्डर से बचने के लिए ../ अनुक्रमों का उपयोग करना
  3. निरपेक्ष पथ - पूर्ण फ़ाइल सिस्टम पथ निर्दिष्ट करना

शोषण प्रवाह

root@kitploit:~
┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
│  दुर्भावनापूर्ण ZIP │───▶│ भेद्य 7-Zip    │───▶│ सिस्टम समझौता   │
│                 │    │    < v23.01     │    │                 │
│ • ../../../etc/ │    │                 │    │ • फ़ाइल अधिलेखन │
│ • /tmp/evil.sh  │    │ निष्कर्षण पथों को │    │ • कोड निष्पादन   │
│ • सिमलिंक       │    │ सत्यापित करने में │    │ • विशेषाधिकार वृद्धि│
│                 │    │ विफल             │    │                 │
└─────────────────┘    └─────────────────┘    └─────────────────┘

🛠️ API एंडपॉइंट्स

POST /api/scan

भेद्यताओं के लिए ZIP फ़ाइल अपलोड और स्कैन करें।

अनुरोध: zipfile फ़ील्ड के साथ मल्टीपार्ट फॉर्म डेटा प्रतिक्रिया:

root@kitploit:~
{
  "filename": "test.zip",
  "totalEntries": 10,
  "suspicious": [...],
  "riskLevel": "HIGH",
  "recommendations": [...],
  "metadata": {
    "totalSize": 12345,
    "suspiciousPatterns": {...}
  }
}

GET /api/vulnerability-info

CVE-2023-52169 के बारे में विस्तृत जानकारी प्राप्त करें।

प्रतिक्रिया:

root@kitploit:~
{
  "cve": "CVE-2023-52169",
  "cvssScore": 7.8,
  "downloadUrl": "https://www.7-zip.org/download.html",
  "references": [...]
}

POST /api/create-test-zip

विभिन्न भेद्यता पैटर्न वाली एक परीक्षण ZIP फ़ाइल उत्पन्न करें।

प्रतिक्रिया: परीक्षण के लिए दुर्भावनापूर्ण प्रविष्टियों के साथ ZIP फ़ाइल डाउनलोड

🏗️ आर्किटेक्चर

फ्रंटएंड स्टैक

  • HTML5 - सिमेंटिक, सुलभ मार्कअप
  • CSS3 - उन्नत एनिमेशन, Grid/Flexbox लेआउट, कस्टम गुण
  • वेनिला JavaScript - कोई फ्रेमवर्क नहीं, अनुकूलित प्रदर्शन
  • Canvas API - मैट्रिक्स रेन इफेक्ट रेंडरिंग
  • वेब APIs - फ़ाइल API, इंटरसेक्शन ऑब्जर्वर, प्रदर्शन API

बैकएंड स्टैक

  • Node.js - रनटाइम वातावरण
  • Express.js - मिडलवेयर के साथ वेब फ्रेमवर्क
  • Multer - फ़ाइल अपलोड हैंडलिंग
  • yauzl - ZIP फ़ाइल पार्सिंग और विश्लेषण
  • Archiver - परीक्षण फ़ाइलों के लिए ZIP फ़ाइल निर्माण

सुरक्षा मिडलवेयर

  • Helmet - सुरक्षा हेडर
  • CORS - क्रॉस-ओरिजिन संसाधन साझाकरण
  • रेट लिमिटिंग - अनुरोध थ्रॉटलिंग
  • फ़ाइल सत्यापन - प्रकार और आकार जांच

🎨 स्टाइलिंग और एनिमेशन

CSS आर्किटेक्चर

root@kitploit:~
public/css/
├── styles.css          # CSS कस्टम गुणों के साथ मुख्य स्टाइलशीट
├── animations/         # एनिमेशन कीफ्रेम और संक्रमण
├── components/         # घटक-विशिष्ट स्टाइल
└── responsive/         # मीडिया क्वेरी और रिस्पॉन्सिव डिज़ाइन

एनिमेशन प्रणाली

  • मैट्रिक्स रेन - Canvas-आधारित गिरते वर्ण प्रभाव
  • पार्टिकल सिस्टम - भौतिकी के साथ फ्लोटिंग तत्व
  • स्क्रॉल एनिमेशन - इंटरसेक्शन ऑब्जर्वर ट्रिगर प्रभाव
  • माइक्रो-इंटरैक्शन - होवर स्थितियाँ, बटन फीडबैक, लोडिंग स्थितियाँ

डिज़ाइन टोकन

root@kitploit:~
:root {
  --primary: #00ff88;      /* नियॉन हरा */
  --secondary: #ff4757;    /* खतरा लाल */
  --accent: #3742fa;       /* इलेक्ट्रिक नीला */
  --bg-primary: #0a0a0a;   /* गहरा काला */
  --text-primary: #ffffff; /* शुद्ध सफेद */
}

🔧 कॉन्फ़िगरेशन

पर्यावरण चर

root@kitploit:~
PORT=3000                    # सर्वर पोर्ट
NODE_ENV=production         # पर्यावरण मोड
UPLOAD_LIMIT=52428800       # फ़ाइल आकार सीमा (50MB)
RATE_LIMIT_WINDOW=900000    # रेट लिमिटिंग विंडो (15 मिनट)
RATE_LIMIT_MAX=50           # प्रति विंडो अधिकतम अनुरोध

सुरक्षा कॉन्फ़िगरेशन

एप्लिकेशन में कई सुरक्षा परतें शामिल हैं:

root@kitploit:~
// सामग्री सुरक्षा नीति
helmet({
  contentSecurityPolicy: {
    directives: {
      defaultSrc: ["'self'"],
      styleSrc: ["'self'", "'unsafe-inline'"],
      // ... अतिरिक्त निर्देश
    }
  }
})

🧪 परीक्षण

मैनुअल परीक्षण

  1. वैध ZIP फ़ाइलें अपलोड करें - "सुरक्षित" परिणाम दिखाना चाहिए
  2. परीक्षण दुर्भावनापूर्ण ZIP अपलोड करें - "परीक्षण ZIP बनाएं" बटन का उपयोग करें
  3. फ़ाइल सत्यापन का परीक्षण करें - गैर-ZIP फ़ाइलें अपलोड करने का प्रयास करें
  4. आकार सीमाओं का परीक्षण करें - 50MB से बड़ी फ़ाइलें अपलोड करें

परीक्षण फ़ाइलें बनाना

root@kitploit:~
# भेद्यताओं के साथ एक परीक्षण ZIP बनाएं
npm run create-test-zip

# उत्पन्न फ़ाइल में शामिल होगा:
# - पाथ ट्रैवर्सल प्रविष्टियाँ (../)
# - निरपेक्ष पथ (/tmp/, C:\)
# - सिमलिंक प्रविष्टियाँ
# - लंबे पथ नाम
# - निष्पादन योग्य फ़ाइलें

🚀 परिनियोजन

उत्पादन चेकलिस्ट

  • NODE_ENV=production सेट करें
  • रिवर्स प्रॉक्सी (nginx) कॉन्फ़िगर करें
  • HTTPS/SSL प्रमाणपत्र सक्षम करें
  • निगरानी और लॉगिंग सेट करें
  • फ़ायरवॉल नियम कॉन्फ़िगर करें
  • संसाधन सीमाएँ सेट करें
  • संपीड़न सक्षम करें

Docker परिनियोजन

root@kitploit:~
FROM node:18-alpine
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production
COPY . .
EXPOSE 3000
CMD ["node", "server.js"]

Docker Compose

root@kitploit:~
version: '3.8'
services:
  se7enslip:
    build: .
    ports:
      - "3000:3000"
    environment:
      - NODE_ENV=production
    volumes:
      - ./uploads:/app/uploads

🔗 संदर्भ और संसाधन

आधिकारिक दस्तावेज़ीकरण

  • 7-Zip आधिकारिक वेबसाइट
  • 7-Zip सुरक्षा इतिहास
  • CVE-2023-52169 विवरण

सुरक्षा संसाधन

  • NIST भेद्यता डेटाबेस
  • MITRE CVE कार्यक्रम
  • OWASP सुरक्षा दिशानिर्देश

तकनीकी संदर्भ

  • ZIP फ़ाइल प्रारूप विनिर्देश
  • सिमलिंक हमला तकनीकें
  • पाथ ट्रैवर्सल भेद्यताएँ

🤝 योगदान

विकास कार्यप्रवाह

  1. रिपॉजिटरी फोर्क करें
  2. फीचर शाखा बनाएं (git checkout -b feature/amazing-feature)
  3. परिवर्तन कमिट करें (git commit -m 'Add amazing feature')
  4. शाखा पर पुश करें (git push origin feature/amazing-feature)
  5. पुल अनुरोध खोलें

कोड शैली दिशानिर्देश

  • ESLint कॉन्फ़िगरेशन का उपयोग करें
  • सिमेंटिक कमिट संदेशों का पालन करें
  • फ़ंक्शन के लिए JSDoc टिप्पणियाँ जोड़ें
  • नई सुविधाओं के लिए यूनिट परीक्षण शामिल करें

📄 लाइसेंस

यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

⚠️ अस्वीकरण

केवल शैक्षिक उद्देश्य: यह उपकरण सुरक्षा अनुसंधान और शिक्षा के लिए डिज़ाइन किया गया है। उत्पन्न परीक्षण ZIP फ़ाइलों में प्रदर्शन उद्देश्यों के लिए अनुकरणित दुर्भावनापूर्ण पैटर्न होते हैं। इस उपकरण का उपयोग दुर्भावनापूर्ण गतिविधियों के लिए न करें। सुरक्षा उपकरणों का परीक्षण करने से पहले हमेशा उचित प्राधिकरण सुनिश्चित करें।

🎯 रोडमैप

आगामी सुविधाएँ

  • बहु-प्रारूप समर्थन - RAR, TAR, 7Z विश्लेषण
  • API प्रमाणीकरण - JWT-आधारित प्रमाणीकरण प्रणाली
  • बैच प्रोसेसिंग - एकाधिक फ़ाइल विश्लेषण
  • PDF रिपोर्ट - निर्यात योग्य सुरक्षा रिपोर्ट
  • रीयल-टाइम निगरानी - लाइव खतरा पहचान
  • एकीकरण APIs - तृतीय-पक्ष सुरक्षा उपकरण

प्रदर्शन सुधार

  • वर्कर थ्रेड्स - पृष्ठभूमि प्रोसेसिंग
  • कैशिंग परत - Redis-आधारित परिणाम कैशिंग
  • स्ट्रीम प्रोसेसिंग - बड़ी फ़ाइल हैंडलिंग
  • CDN एकीकरण - स्थिर संपत्ति अनुकूलन

🔒 सुरक्षित रहें, अद्यतित रहें

नवीनतम 7-Zip डाउनलोड करें | समस्याएँ रिपोर्ट करें | सुरक्षा संपर्क

टूल डाउनलोड करें