Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-14751_PoC — Una prova di concetto per CVE-2019-14751 | Kitploit
Strumenti/GitHubGitHub/mssalvatore/cve-2019-14751_poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmssalvatore/cve-2019-14751_poc

CVE-2019-14751_PoC

Una prova di concetto per CVE-2019-14751

Vedi Repository
417 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-14751_PoC

Una Proof of Concept per CVE-2019-14751

Descrizione della vulnerabilità

NLTK Downloader prima della versione 3.5 è vulnerabile a un directory traversal, che consente agli attaccanti di scrivere file arbitrari tramite un ../ (dot dot slash) in un pacchetto NLTK (archivio ZIP) che viene gestito in modo non corretto durante l'estrazione.

Per maggiori informazioni vedere https://salvatoresecurity.com/zip-slip-in-nltk-cve-2019-14751/.

Passaggi per la riproduzione

  1. Posizionare index.xml e zip-slip.zip in una directory in cui verranno serviti da un web server. Regolare i permessi per consentire la distribuzione dei file.

  2. Eseguire NLTK Downloader

    root@kitploit:~
    $> python3
    >>> import nltk
    >>> nltk.download()
    
  3. Modificare il valore nel campo "Server Index" in modo che punti a index.xml del passaggio 1

  4. Fare clic su "Download" per installare il pacchetto dannoso

  5. Verificare l'esistenza di "/tmp/evil.txt".

    root@kitploit:~
    $> cat /tmp/evil.txt
    This is an evil file
    $>
    

Rimedio

Questa vulnerabilità è corretta in NLTK versione 3.4.5 e successive. Il seguente commit risolve la vulnerabilità: https://github.com/nltk/nltk/commit/f59d7ed8df2e0e957f7f247fe218032abdbe9a10

Scarica lo strumento