Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Se7enSlip — Uno scanner e tester della CVE-2025-11001 di 7-zip | Kitploit
Strumenti/GitHubGitHub/shalevo13/se7enslip
Analisi StaticaScanner di VulnerabilitàExploitSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubshalevo13/se7enslip

Se7enSlip

Uno scanner e tester della CVE-2025-11001 di 7-zip

Vedi Repository
422411 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔒 Se7enSlip - Scanner per Vulnerabilità 7-Zip

Un'applicazione web interattiva e accattivante che dimostra e aiuta a rilevare la critica vulnerabilità di symlink traversal CVE-2023-52169 negli archivi 7-Zip.

Se7enSlip Screenshot

⚡ Caratteristiche

🎯 Funzionalità Principali

  • Caricamento e Analisi ZIP - Trascina e rilascia o clicca per caricare file ZIP per un'analisi di sicurezza completa
  • Scansione in Tempo Reale - Rilevamento avanzato di pattern per path traversal, symlink e voci dannose
  • Report Dettagliati - Report a livello esecutivo con valutazione del rischio e raccomandazioni
  • Demo Interattiva - Spiegazione animata della vulnerabilità che mostra il flusso dell'attacco

🎨 UI/UX Premium

  • Effetto Pioggia Matrix - Sfondo animato con caratteri digitali che cadono
  • Particelle Fluttuanti - Sistema dinamico di particelle per un maggiore appeal visivo
  • Animazioni Fluide - Animazioni di ingresso, effetti hover e transizioni in tutta l'app
  • Tema Scuro - Estetica moderna e hacker con accenti verde neon
  • Design Responsive - Completamente ottimizzato per desktop, tablet e dispositivi mobili

🔐 Funzionalità di Sicurezza

  • Rate Limiting - Protezione contro abusi con limitazione delle richieste
  • Validazione File - Validazione rigorosa del tipo e della dimensione dei file ZIP (limite 50MB)
  • Header Sicuri - Integrazione Helmet.js per header di sicurezza
  • Sanitizzazione Input - Protezione XSS e rendering HTML sicuro

📊 Analisi Avanzata

  • Riconoscimento Pattern - Rileva molteplici pattern di vulnerabilità:
    • Sequenze di path traversal (../, ..\\)
    • Percorsi assoluti (/, C:\\)
    • Voci symlink
    • File eseguibili
    • Iniezione di byte nulli
    • Lunghezze di percorso eccessive
  • Valutazione del Rischio - Calcolo automatico del livello di rischio (Sicuro, Medio, Alto, Critico)
  • Estrazione Metadati - Conteggio file, dimensioni, rapporti di compressione, profondità dei percorsi

🚀 Avvio Rapido

Prerequisiti

  • Node.js 14+
  • npm o yarn

Installazione

  1. Clona il repository

    git clone <repository-url>
    cd Se7enSlip
    
  2. Installa le dipendenze

    npm install
    
  3. Avvia il server di sviluppo

    npm start
    
  4. Apri il browser Naviga su http://localhost:3000

Comandi Alternativi

# Sviluppo con auto-reload
npm run dev

# Crea un file ZIP di test vulnerabile
npm run create-test-zip

# Build di produzione
npm run build

📋 Dettagli CVE-2023-52169

Panoramica della Vulnerabilità

  • ID CVE: CVE-2023-52169
  • Punteggio CVSS: 7.8 (Severità Alta)
  • Software Interessato: Versioni 7-Zip < 23.01
  • Vettore di Attacco: Elaborazione locale di file
  • Impatto: Scrittura arbitraria di file, potenziale esecuzione di codice

Dettagli Tecnici

La vulnerabilità consente agli attaccanti di creare archivi ZIP malevoli che, quando estratti da versioni vulnerabili di 7-Zip, possono scrivere file al di fuori della directory di estrazione prevista. Ciò viene ottenuto tramite:

  1. Symlink Traversal - Creazione di link simbolici che puntano al di fuori della directory di estrazione
  2. Path Traversal - Utilizzo di sequenze ../ per uscire dalla cartella di estrazione
  3. Percorsi Assoluti - Specificazione di percorsi completi del file system

Flusso di Sfruttamento

┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
│  Malicious ZIP  │───▶│ Vulnerable 7-Zip│───▶│ System Compromise│
│                 │    │    < v23.01     │    │                 │
│ • ../../../etc/ │    │                 │    │ • File overwrite│
│ • /tmp/evil.sh  │    │ Fails to validate│    │ • Code execution│
│ • Symlinks      │    │ extraction paths│    │ • Privilege esc.│
└─────────────────┘    └─────────────────┘    └─────────────────┘

🛠️ Endpoint API

POST /api/scan

Carica e scansiona un file ZIP per vulnerabilità.

Richiesta: Dati del modulo multipart con campo zipfile Risposta:

{
  "filename": "test.zip",
  "totalEntries": 10,
  "suspicious": [...],
  "riskLevel": "HIGH",
  "recommendations": [...],
  "metadata": {
    "totalSize": 12345,
    "suspiciousPatterns": {...}
  }
}

GET /api/vulnerability-info

Recupera informazioni dettagliate su CVE-2023-52169.

Risposta:

{
  "cve": "CVE-2023-52169",
  "cvssScore": 7.8,
  "downloadUrl": "https://www.7-zip.org/download.html",
  "references": [...]
}

POST /api/create-test-zip

Genera un file ZIP di test contenente vari pattern di vulnerabilità.

Risposta: Download del file ZIP con voci malevole per test

🏗️ Architettura

Stack Frontend

  • HTML5 - Markup semantico e accessibile
  • CSS3 - Animazioni avanzate, layout Grid/Flexbox, proprietà personalizzate
  • JavaScript Vanilla - Nessun framework, prestazioni ottimizzate
  • Canvas API - Rendering dell'effetto pioggia Matrix
  • Web API - File API, Intersection Observer, Performance API

Stack Backend

  • Node.js - Ambiente di runtime
  • Express.js - Framework web con middleware
  • Multer - Gestione caricamento file
  • yauzl - Parsing e analisi file ZIP
  • Archiver - Creazione file ZIP per file di test

Middleware di Sicurezza

  • Helmet - Header di sicurezza
  • CORS - Condivisione di risorse cross-origin
  • Rate Limiting - Limitazione delle richieste
  • Validazione File - Controlli di tipo e dimensione

🎨 Stile e Animazioni

Architettura CSS

public/css/
├── styles.css          # Foglio di stile principale con proprietà CSS personalizzate
├── animations/         # Keyframe di animazione e transizioni
├── components/         # Stili specifici dei componenti
└── responsive/         # Media query e design responsivo

Sistema di Animazione

  • Pioggia Matrix - Effetto di caratteri che cadono basato su Canvas
  • Sistema di Particelle - Elementi fluttuanti con fisica
  • Animazioni di Scroll - Effetti attivati da Intersection Observer
  • Micro-interazioni - Stati hover, feedback dei pulsanti, stati di caricamento

Token di Design

:root {
  --primary: #00ff88;      /* Verde neon */
  --secondary: #ff4757;    /* Rosso pericolo */
  --accent: #3742fa;       /* Blu elettrico */
  --bg-primary: #0a0a0a;   /* Nero profondo */
  --text-primary: #ffffff; /* Bianco puro */
}

🔧 Configurazione

Variabili d'Ambiente

PORT=3000                    # Porta del server
NODE_ENV=production         # Modalità ambiente
UPLOAD_LIMIT=52428800       # Limite dimensione file (50MB)
RATE_LIMIT_WINDOW=900000    # Finestra rate limiting (15min)
RATE_LIMIT_MAX=50           # Max richieste per finestra

Configurazione di Sicurezza

L'applicazione include molteplici livelli di sicurezza:

// Content Security Policy
helmet({
  contentSecurityPolicy: {
    directives: {
      defaultSrc: ["'self'"],
      styleSrc: ["'self'", "'unsafe-inline'"],
      // ... direttive aggiuntive
    }
  }
})

🧪 Test

Test Manuale

  1. Carica file ZIP legittimi - Dovrebbero mostrare risultati "Sicuro"
  2. Carica ZIP malevolo di test - Usa il pulsante "Crea ZIP di Test"
  3. Testa la validazione file - Prova a caricare file non-ZIP
  4. Testa i limiti di dimensione - Carica file > 50MB

Creazione File di Test

# Crea un ZIP di test con vulnerabilità
npm run create-test-zip

# Il file generato conterrà:
# - Voci di path traversal (../)
# - Percorsi assoluti (/tmp/, C:\)
# - Voci symlink
# - Nomi di percorso lunghi
# - File eseguibili

🚀 Distribuzione

Scarica lo strumento