
Strumento Python per la gestione sicura degli archivi, consapevolezza del path traversal ed estrazione sicura. Ispirato da CVE-2025-8088.
Strumento Python per la gestione sicura degli archivi, consapevolezza del path traversal ed estrazione sicura. Ispirato da CVE-2025-8088.
PoC per la gestione sicura degli archivi
Strumento educativo blue-team ispirato ai problemi di path traversal come CVE-2025-8088. Questo script aiuta a rilevare e gestire in sicurezza le voci di archivio pericolose senza creare o distribuire payload dannosi.
Caratteristiche
• Simulazione innocua del path traversal ZIP — crea file ZIP che memorizzano un file benigno in un percorso di traversal (per formazione/test).
• Audit degli archivi — analizza file ZIP e RAR per individuare percorsi sospetti prima dell'estrazione.
• Estrazione sicura — estrae solo voci attendibili, bloccando potenziali exploit di traversal o percorsi assoluti.
Perché è importante
Il path traversal nei file di archivio può consentire agli attaccanti di rilasciare file al di fuori della cartella di estrazione prevista, a volte in posizioni sensibili come le cartelle di avvio o le directory di sistema. Questo progetto dimostra il concetto in modo sicuro e fornisce strumenti difensivi per gestire archivi non attendibili.
Installazione
Richiede Python 3.7+
||| pip install rarfile
Per l'audit RAR, è necessario installare anche un backend UnRAR sul proprio sistema operativo.
Utilizzo
Crea un ZIP innocuo con un percorso di traversal
python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"
⚠️ Apri il ZIP generato solo in un ambiente di test sicuro.
python safe_traversal_poc.py audit suspicious.rar
Esegui l'audit di un archivio
python safe_extract.py audit suspicious.rar
Estrazione sicura
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] dangerous path in ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe
Note di sicurezza
• Questo progetto non crea file dannosi né exploit RAR weaponizzati.
• La PoC di traversal utilizza solo file benigni forniti dall'utente (ad es. calc.exe).
• Testare sempre in un ambiente di laboratorio isolato.