Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MAL-005 — MAL-005: WSO2 ESB の Add Carbon Applications における Zip Slip | Kitploit
ツール/GitHubGitHub/mbadanoiu/mal-005
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubmbadanoiu/mal-005

MAL-005

MAL-005: WSO2 ESB の Add Carbon Applications における Zip Slip

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MAL-005: WSO2 ESB の Carbon Applications 追加機能における Zip Slip

WSO2 ESB の「Carbon Applications」追加機能において、ZIP ファイルに基づくディレクトリトラバーサル(Zip Slip)の脆弱性が特定されました。特定のファイルを書き込み/上書きすることで、リモートコード実行が可能になる可能性があります。

なぜ CVE がないのか?

ベンダーは、この脆弱性は「WUM で修正済み」と回答し、公開開示は行われませんでした。

要件:

この脆弱性には以下が必要です:

  • 有効なユーザー認証情報

概念実証:

詳細と悪用プロセスは、この PDF に記載されています。

ツールをダウンロード