Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25057 — MarkUs Assignment Configuration Uploads में Zip Slip के लिए PoC | Kitploit
उपकरण/GitHubGitHub/ustr/cve-2026-25057
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षारिमोट एक्सेस टूल
GitHubustr/cve-2026-25057

CVE-2026-25057

MarkUs Assignment Configuration Uploads में Zip Slip के लिए PoC

रिपॉजिटरी देखें
0 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-25057

MarkUs छात्रों के असाइनमेंट को ग्रेड करने के लिए एक वेब एप्लिकेशन है।

सारांश

MarkUs असाइनमेंट कॉन्फ़िगरेशन ZIP अपलोड पाथ ट्रैवर्सल (Zip Slip) के प्रति संवेदनशील हैं, जिससे मनमानी फ़ाइल लेखन और रिमोट कोड निष्पादन संभव हो जाता है।

विवरण

संग्रह प्रविष्टि नामों का उपयोग फ़ाइलसिस्टम पाथ बनाने के लिए किया जाता है, बिना यह जाँचे कि परिणामी पाथ इच्छित निष्कर्षण निर्देशिका के भीतर ही रहते हैं। एक प्रमाणित प्रशिक्षक ट्रैवर्सल अनुक्रमों वाला एक तैयार किया गया संग्रह अपलोड कर सकता है ताकि उस निर्देशिका के बाहर फ़ाइलें लिखी जा सकें।

प्रभाव एप्लिकेशन प्रक्रिया की फ़ाइलसिस्टम अनुमतियों पर निर्भर करता है। निष्पादन योग्य एप्लिकेशन फ़ाइलों को अधिलेखित करने से रिमोट कोड निष्पादन हो सकता है।

पुनरुत्पादन

  1. poc.py का उपयोग करके आवश्यक फ़िक्स्चर के साथ zip-slip-check.zip जनरेट करें।

  2. एक प्रशिक्षक के रूप में MarkUs में लॉग इन करें, किसी भी कोर्स के Assignments पेज पर जाएँ, "Upload the configuration zip file" पर क्लिक करें और संग्रह सबमिट करें।

  3. पेलोड के कॉलबैक पते से पहुँचने योग्य वातावरण में एक लिसनर शुरू करें:

    root@kitploit:~
    nc -lvnp 8080 -vvv
    
  • एक छात्र के रूप में, अपनी सार्वजनिक SSH कुंजी अपने MarkUs प्रोफ़ाइल में जोड़ें, फिर किसी भी कोर्स रिपॉज़िटरी के विरुद्ध Git over SSH ऑपरेशन ट्रिगर करें।

    root@kitploit:~
    git clone ssh://markus@<host>:2222/~/csc123
    
  • ज्ञात प्रभावित संस्करण

    MarkUs <= 2.9.0.

    संस्करण 2.9.1 में ठीक किया गया।

    शमन

    किसी समर्थित MarkUs रिलीज़ में अपग्रेड करें जिसमें फ़िक्स शामिल हो। एप्लिकेशन प्रक्रिया की फ़ाइलसिस्टम अनुमतियों को प्रतिबंधित करने से प्रभाव सीमित किया जा सकता है।

    संदर्भ

    https://github.com/MarkUsProject/Markus/security/advisories/GHSA-mccg-p332-252h

    टूल डाउनलोड करें