Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-CVE-2019-10743 | Kitploit
Strumenti/GitHubGitHub/albisorua/poc-cve-2019-10743
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubalbisorua/poc-cve-2019-10743

PoC-CVE-2019-10743

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Zip Slip Demo

Questo progetto dimostra la vulnerabilità Zip Slip (CVE-2019-10743) utilizzando la versione vulnerabile del pacchetto mholt/archiver.

Cos'è Zip Slip?

Zip Slip è una vulnerabilità scoperta dai ricercatori di sicurezza di Snyk. È stato riscontrato che la vulnerabilità ha un impatto su diversi pacchetti utilizzati in ambienti reali. La vulnerabilità può essere sfruttata e può portare a problemi come:

  • Esecuzione di codice remoto
  • Scrittura arbitraria sul sistema che può essere usata per mandare in crash il sistema
  • Deturpare siti web e danneggiare la reputazione
  • La capacità di riscrivere varie pagine del sito può comportare ulteriori vulnerabilità come XSS

Dettagli della vulnerabilità

  • CVE: CVE-2019-10743
  • Pacchetto: github.com/mholt/archiver
  • Versioni vulnerabili: >= 3.0.0, < 3.3.2
  • Versione corretta: 3.3.2
  • Punteggio CVSS: 5.5 (Moderato)

mholt/archiver

mholt/archiver è un pacchetto Go che fornisce un'API semplice e uniforme per lavorare con file di archivio e file compressi. Supporta formati come .zip, .tar, .tar.gz, .7z o .rar.

Caratteristiche principali

  • Interfacce facili da usare per:
    • Archiviazione: creazione di file di archivio da directory o elenchi di file
    • Estrazione: estrazione di file dagli archivi
    • Compressione e decompressione di singoli file
  • Rilevamento automatico del formato in base all'estensione del file
  • API uniformi indipendentemente dal tipo di archivio o di compressione

Come funziona la vulnerabilità

  1. Il server accetta file ZIP tramite HTTP POST
  2. Estrae i file utilizzando il pacchetto vulnerabile mholt/archiver
  3. File ZIP dannosi possono contenere nomi file con path traversal (ad es., ../../../../../tmp/hacked.txt)
  4. Questi percorsi possono uscire dalla directory di estrazione prevista
  5. Ciò può portare alla sovrascrittura arbitraria di file e a una potenziale esecuzione di codice

Eseguire la demo

Utilizzo di Docker (consigliato)

root@kitploit:~
# Start the vulnerable server
./docker-run.sh start

# Stop the server
./docker-run.sh stop

# View logs
./docker-run.sh logs

# Clean up
./docker-run.sh cleanup

Osservazione: assicurarsi che docker-run.sh abbia i permessi di esecuzione:

root@kitploit:~
# Give execution rights
chmod +x ./docker-run.sh

Dopo che il container è avviato e in esecuzione, puoi usare un comando simile al seguente per accedere all'ambiente di test:

root@kitploit:~
# Connect to the container that is running the application
docker exec -it zipslip-vulnerable-server /bin/bash

Testare la vulnerabilità

root@kitploit:~
# Install Python dependencies
pip3 install -r requirements.txt

# Execute the payload
python3 test_exploit.py -p "../../../../../../tmp/hacked.txt" -c "You were pwned!"

Nota: i comandi devono essere eseguibili all'interno del container.

Opzioni di test disponibili

  • -u, --url: URL del server (predefinito: http://localhost:8080)
  • -z, --zip: Nome del file ZIP (predefinito: malicious_test.zip)
  • -p, --path: Nome file con path traversal (predefinito: ../../../malicious_escaped.txt)
  • -c, --content: Contenuto del file

Mitigazione

Per correggere questa vulnerabilità:

  1. Aggiornare il pacchetto: usare mholt/archiver versione 3.3.2 o successiva
  2. Validare i percorsi: implementare la validazione dei percorsi prima dell'estrazione
  3. Usare un'estrazione sicura: usare librerie che validano e ripuliscono i percorsi dei file
  4. Limitare i permessi dell'app: implementare il principio del privilegio minimo e limitare i permessi dell'utente che esegue l'applicazione

Riferimenti

  • CVE-2019-10743
  • Advisory di GitHub
  • Ricerca sulla vulnerabilità Zip Slip
Scarica lo strumento