Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25057 — PoC per Zip Slip nei caricamenti della configurazione delle assegnazioni di MarkUs | Kitploit
Strumenti/GitHubGitHub/ustr/cve-2026-25057
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebStrumento di Accesso Remoto
GitHubustr/cve-2026-25057

CVE-2026-25057

PoC per Zip Slip nei caricamenti della configurazione delle assegnazioni di MarkUs

Vedi Repository
0 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-25057

MarkUs è un'applicazione web per la valutazione dei compiti degli studenti.

Riepilogo

Il caricamento dei file ZIP di configurazione dei compiti di MarkUs è vulnerabile a path traversal (Zip Slip), consentendo scritture arbitrarie di file e abilitando l'esecuzione di codice in remoto.

Dettagli

I nomi delle voci dell'archivio vengono utilizzati per costruire percorsi nel filesystem senza verificare che i percorsi risultanti rimangano all'interno della directory di estrazione prevista. Un istruttore autenticato può caricare un archivio appositamente creato contenente sequenze di traversal per scrivere file al di fuori di tale directory.

L'impatto dipende dai permessi del filesystem del processo dell'applicazione. Sovrascrivere file eseguibili dell'applicazione può portare all'esecuzione di codice in remoto.

Riproduzione

  1. Genera zip-slip-check.zip con i fixture richiesti usando poc.py.

  2. Accedi a MarkUs come istruttore, vai alla pagina Assignments di qualsiasi corso, clicca su "Upload the configuration zip file" e invia l'archivio.

  3. Avvia un listener nell'ambiente raggiungibile dall'indirizzo di callback del payload:

    root@kitploit:~
    nc -lvnp 8080 -vvv
    
  • Come studente, aggiungi la tua chiave SSH pubblica al tuo profilo MarkUs, poi attiva un'operazione Git over SSH verso qualsiasi repository del corso.

    root@kitploit:~
    git clone ssh://markus@<host>:2222/~/csc123
    
  • Versioni note affette

    MarkUs <= 2.9.0.

    Corretto nella versione 2.9.1.

    Mitigazione

    Aggiorna a una release di MarkUs supportata che contenga la correzione. Limitare i permessi del filesystem del processo dell'applicazione può ridurre l'impatto.

    Riferimenti

    https://github.com/MarkUsProject/Markus/security/advisories/GHSA-mccg-p332-252h

    Scarica lo strumento