Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MAL-009 — MAL-009: Linux版ZipにおけるフラグTとTTの安全でない連鎖 | Kitploit
ツール/GitHubGitHub/mbadanoiu/mal-009
特権昇格脆弱性分析エクスプロイト学習と教育厳選リソースバイナリエクスプロイト
GitHubmbadanoiu/mal-009

MAL-009

MAL-009: Linux版ZipにおけるフラグTとTTの安全でない連鎖

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MAL-009: Linux 版 Zip におけるフラグ T と TT の安全でない連鎖

Linux 版 Zip では、「-TT」フラグを使用して任意のシステムコマンドを実行できます。このフラグは危険な性質を持つため、常に「-T」フラグと同時に使用する必要があります。フラグ連鎖攻撃(flag chaining attack)を利用することで、zip コマンドに 1 つのフラグしか挿入できないはずの攻撃者でも、「-T」フラグと「-TT」フラグの両方を挿入し、悪意のあるコードを実行できる可能性があります。

概念実証:

詳細と悪用のプロセスは、この PDF に記載されています。

潜在的に脆弱なアプリケーションの例は、この Python コード に記載されています。

追加リソース:

このケーススタディは、CVE-2020-8248: Pulse Secure VPN Linux Client における Zip ワイルドカードエクスプロイトによる権限昇格 を悪用した後に思い浮かびました。Zip を介したコマンド実行が、2 ファイルではなく 1 ファイルだけで達成できるかどうか気になったからです。

この脆弱性に関する バグチケット は、2021年2月18日に bugs.launchpad.net に開設されました。

RCE につながる Linux 版 Zip のフラグ連鎖のその他の例:

  • https://sonarsource.github.io/argument-injection-vectors/binaries/zip/
  • Dell Unisphere for PowerMax vApp、VASA Provider vApp、Solutions Enabler vApp における複数の脆弱性(CVE-2022-45103 / CVE-2022-45104)
  • elFinder - Web ファイルマネージャの脆弱性のケーススタディ
ツールをダウンロード