Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Se7enSlip — Uno scanner e tester della CVE-2025-11001 di 7-zip | Kitploit
Strumenti/GitHubGitHub/shalevo13/se7enslip
Analisi StaticaScanner di VulnerabilitàExploitSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubshalevo13/se7enslip

Se7enSlip

Uno scanner e tester della CVE-2025-11001 di 7-zip

Vedi Repository
4210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔒 Se7enSlip - Scanner per Vulnerabilità 7-Zip

Un'applicazione web interattiva e accattivante che dimostra e aiuta a rilevare la critica vulnerabilità di symlink traversal CVE-2023-52169 negli archivi 7-Zip.

Se7enSlip Screenshot

⚡ Caratteristiche

🎯 Funzionalità Principali

  • Caricamento e Analisi ZIP - Trascina e rilascia o clicca per caricare file ZIP per un'analisi di sicurezza completa
  • Scansione in Tempo Reale - Rilevamento avanzato di pattern per path traversal, symlink e voci dannose
  • Report Dettagliati - Report a livello esecutivo con valutazione del rischio e raccomandazioni
  • Demo Interattiva - Spiegazione animata della vulnerabilità che mostra il flusso dell'attacco

🎨 UI/UX Premium

  • Effetto Pioggia Matrix - Sfondo animato con caratteri digitali che cadono
  • Particelle Fluttuanti - Sistema dinamico di particelle per un maggiore appeal visivo
  • Animazioni Fluide - Animazioni di ingresso, effetti hover e transizioni in tutta l'app
  • Tema Scuro - Estetica moderna e hacker con accenti verde neon
  • Design Responsive - Completamente ottimizzato per desktop, tablet e dispositivi mobili

🔐 Funzionalità di Sicurezza

Scarica lo strumento
  • Rate Limiting - Protezione contro abusi con limitazione delle richieste
  • Validazione File - Validazione rigorosa del tipo e della dimensione dei file ZIP (limite 50MB)
  • Header Sicuri - Integrazione Helmet.js per header di sicurezza
  • Sanitizzazione Input - Protezione XSS e rendering HTML sicuro

📊 Analisi Avanzata

  • Riconoscimento Pattern - Rileva molteplici pattern di vulnerabilità:
    • Sequenze di path traversal (../, ..\\)
    • Percorsi assoluti (/, C:\\)
    • Voci symlink
    • File eseguibili
    • Iniezione di byte nulli
    • Lunghezze di percorso eccessive
  • Valutazione del Rischio - Calcolo automatico del livello di rischio (Sicuro, Medio, Alto, Critico)
  • Estrazione Metadati - Conteggio file, dimensioni, rapporti di compressione, profondità dei percorsi

🚀 Avvio Rapido

Prerequisiti

  • Node.js 14+
  • npm o yarn

Installazione

  1. Clona il repository

    root@kitploit:~
    git clone <repository-url>
    cd Se7enSlip
    
  2. Installa le dipendenze

    root@kitploit:~
    npm install
    
  3. Avvia il server di sviluppo

    root@kitploit:~
    npm start
    
  4. Apri il browser Naviga su http://localhost:3000

Comandi Alternativi

root@kitploit:~
# Sviluppo con auto-reload
npm run dev

# Crea un file ZIP di test vulnerabile
npm run create-test-zip

# Build di produzione
npm run build

📋 Dettagli CVE-2023-52169

Panoramica della Vulnerabilità

  • ID CVE: CVE-2023-52169
  • Punteggio CVSS: 7.8 (Severità Alta)
  • Software Interessato: Versioni 7-Zip < 23.01
  • Vettore di Attacco: Elaborazione locale di file
  • Impatto: Scrittura arbitraria di file, potenziale esecuzione di codice

Dettagli Tecnici

La vulnerabilità consente agli attaccanti di creare archivi ZIP malevoli che, quando estratti da versioni vulnerabili di 7-Zip, possono scrivere file al di fuori della directory di estrazione prevista. Ciò viene ottenuto tramite:

  1. Symlink Traversal - Creazione di link simbolici che puntano al di fuori della directory di estrazione
  2. Path Traversal - Utilizzo di sequenze ../ per uscire dalla cartella di estrazione
  3. Percorsi Assoluti - Specificazione di percorsi completi del file system

Flusso di Sfruttamento

root@kitploit:~
┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
│  Malicious ZIP  │───▶│ Vulnerable 7-Zip│───▶│ System Compromise│
│                 │    │    < v23.01     │    │                 │
│ • ../../../etc/ │    │                 │    │ • File overwrite│
│ • /tmp/evil.sh  │    │ Fails to validate│    │ • Code execution│
│ • Symlinks      │    │ extraction paths│    │ • Privilege esc.│
└─────────────────┘    └─────────────────┘    └─────────────────┘

🛠️ Endpoint API

POST /api/scan

Carica e scansiona un file ZIP per vulnerabilità.

Richiesta: Dati del modulo multipart con campo zipfile Risposta:

root@kitploit:~
{
  "filename": "test.zip",
  "totalEntries": 10,
  "suspicious": [...],
  "riskLevel": "HIGH",
  "recommendations": [...],
  "metadata": {
    "totalSize": 12345,
    "suspiciousPatterns": {...}
  }
}

GET /api/vulnerability-info

Recupera informazioni dettagliate su CVE-2023-52169.

Risposta:

root@kitploit:~
{
  "cve": "CVE-2023-52169",
  "cvssScore": 7.8,
  "downloadUrl": "https://www.7-zip.org/download.html",
  "references": [...]
}

POST /api/create-test-zip

Genera un file ZIP di test contenente vari pattern di vulnerabilità.

Risposta: Download del file ZIP con voci malevole per test

🏗️ Architettura

Stack Frontend

  • HTML5 - Markup semantico e accessibile
  • CSS3 - Animazioni avanzate, layout Grid/Flexbox, proprietà personalizzate
  • JavaScript Vanilla - Nessun framework, prestazioni ottimizzate
  • Canvas API - Rendering dell'effetto pioggia Matrix
  • Web API - File API, Intersection Observer, Performance API

Stack Backend

  • Node.js - Ambiente di runtime
  • Express.js - Framework web con middleware
  • Multer - Gestione caricamento file
  • yauzl - Parsing e analisi file ZIP
  • Archiver - Creazione file ZIP per file di test

Middleware di Sicurezza

  • Helmet - Header di sicurezza
  • CORS - Condivisione di risorse cross-origin
  • Rate Limiting - Limitazione delle richieste
  • Validazione File - Controlli di tipo e dimensione

🎨 Stile e Animazioni

Architettura CSS

root@kitploit:~
public/css/
├── styles.css          # Foglio di stile principale con proprietà CSS personalizzate
├── animations/         # Keyframe di animazione e transizioni
├── components/         # Stili specifici dei componenti
└── responsive/         # Media query e design responsivo

Sistema di Animazione

  • Pioggia Matrix - Effetto di caratteri che cadono basato su Canvas
  • Sistema di Particelle - Elementi fluttuanti con fisica
  • Animazioni di Scroll - Effetti attivati da Intersection Observer
  • Micro-interazioni - Stati hover, feedback dei pulsanti, stati di caricamento

Token di Design

root@kitploit:~
:root {
  --primary: #00ff88;      /* Verde neon */
  --secondary: #ff4757;    /* Rosso pericolo */
  --accent: #3742fa;       /* Blu elettrico */
  --bg-primary: #0a0a0a;   /* Nero profondo */
  --text-primary: #ffffff; /* Bianco puro */
}

🔧 Configurazione

Variabili d'Ambiente

root@kitploit:~
PORT=3000                    # Porta del server
NODE_ENV=production         # Modalità ambiente
UPLOAD_LIMIT=52428800       # Limite dimensione file (50MB)
RATE_LIMIT_WINDOW=900000    # Finestra rate limiting (15min)
RATE_LIMIT_MAX=50           # Max richieste per finestra

Configurazione di Sicurezza

L'applicazione include molteplici livelli di sicurezza:

root@kitploit:~
// Content Security Policy
helmet({
  contentSecurityPolicy: {
    directives: {
      defaultSrc: ["'self'"],
      styleSrc: ["'self'", "'unsafe-inline'"],
      // ... direttive aggiuntive
    }
  }
})

🧪 Test

Test Manuale

  1. Carica file ZIP legittimi - Dovrebbero mostrare risultati "Sicuro"
  2. Carica ZIP malevolo di test - Usa il pulsante "Crea ZIP di Test"
  3. Testa la validazione file - Prova a caricare file non-ZIP
  4. Testa i limiti di dimensione - Carica file > 50MB

Creazione File di Test

root@kitploit:~
# Crea un ZIP di test con vulnerabilità
npm run create-test-zip

# Il file generato conterrà:
# - Voci di path traversal (../)
# - Percorsi assoluti (/tmp/, C:\)
# - Voci symlink
# - Nomi di percorso lunghi
# - File eseguibili

🚀 Distribuzione

Checklist di Produzione

  • Imposta NODE_ENV=production
  • Configura reverse proxy (nginx)
  • Abilita certificati HTTPS/SSL
  • Configura monitoraggio e logging
  • Configura regole firewall
  • Imposta limiti di risorse
  • Abilita compressione

Distribuzione Docker

root@kitploit:~
FROM node:18-alpine
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production
COPY . .
EXPOSE 3000
CMD ["node", "server.js"]

Docker Compose

root@kitploit:~
version: '3.8'
services:
  se7enslip:
    build: .
    ports:
      - "3000:3000"
    environment:
      - NODE_ENV=production
    volumes:
      - ./uploads:/app/uploads

🔗 Riferimenti e Risorse

Documentazione Ufficiale

  • Sito Ufficiale 7-Zip
  • Storico Sicurezza 7-Zip
  • Dettagli CVE-2023-52169

Risorse di Sicurezza

  • Database Vulnerabilità NIST
  • Programma CVE MITRE
  • Linee Guida Sicurezza OWASP

Riferimenti Tecnici

  • Specifica Formato File ZIP
  • Tecniche di Attacco Symlink
  • Vulnerabilità Path Traversal

🤝 Contributi

Flusso di Sviluppo

  1. Fai il fork del repository
  2. Crea un branch per la funzionalità (git checkout -b feature/amazing-feature)
  3. Committa le modifiche (git commit -m 'Add amazing feature')
  4. Pusha sul branch (git push origin feature/amazing-feature)
  5. Apri una Pull Request

Linee Guida per lo Stile del Codice

  • Usa la configurazione ESLint
  • Segui messaggi di commit semantici
  • Aggiungi commenti JSDoc per le funzioni
  • Includi unit test per le nuove funzionalità

📄 Licenza

Questo progetto è concesso in licenza sotto la MIT License - vedi il file LICENSE per i dettagli.

⚠️ Disclaimer

Solo a Scopo Educativo: Questo strumento è progettato per ricerca e formazione sulla sicurezza. I file ZIP di test generati contengono pattern malevoli simulati per scopi dimostrativi. Non utilizzare questo strumento per attività malevole. Assicurati sempre di avere la dovuta autorizzazione prima di testare strumenti di sicurezza.

🎯 Roadmap

Funzionalità Future

  • Supporto Multi-formato - Analisi RAR, TAR, 7Z
  • Autenticazione API - Sistema di autenticazione basato su JWT
  • Elaborazione Batch - Analisi di più file
  • Report PDF - Report di sicurezza esportabili
  • Monitoraggio in Tempo Reale - Rilevamento minacce live
  • API di Integrazione - Strumenti di sicurezza di terze parti

Miglioramenti delle Prestazioni

  • Worker Threads - Elaborazione in background
  • Livello di Cache - Cache dei risultati basata su Redis
  • Stream Processing - Gestione di file di grandi dimensioni
  • Integrazione CDN - Ottimizzazione asset statici

🔒 Resta Sicuro, Resta Aggiornato

Scarica Ultimo 7-Zip | Segnala Problemi | Contatto Sicurezza