Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-14751_PoC — CVE-2019-14751 の概念実証 | Kitploit
ツール/GitHubGitHub/mssalvatore/cve-2019-14751_poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubmssalvatore/cve-2019-14751_poc

CVE-2019-14751_PoC

CVE-2019-14751 の概念実証

リポジトリを見る
417年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-14751_PoC

CVE-2019-14751 の Proof of Concept

脆弱性の説明

バージョン 3.5 より前の NLTK Downloader はディレクトリトラバーサルに対して脆弱であり、 抽出中に誤って処理される NLTK パッケージ (ZIP アーカイブ) 内の ../ (ドットドットスラッシュ) を 介して、攻撃者が任意のファイルを書き込むことを可能にします。

詳細については以下を参照してください。 https://salvatoresecurity.com/zip-slip-in-nltk-cve-2019-14751/。

再現手順

  1. index.xml と zip-slip.zip を、Web サーバーで配信されるディレクトリに配置します。ファイルが配信されるように権限を調整します。

  2. NLTK Downloader を実行します

    root@kitploit:~
    $> python3
    >>> import nltk
    >>> nltk.download()
    
  3. 「Server Index」フィールドの値を、手順 1 の index.xml を指すように変更します

  4. 「Download」をクリックして悪意のあるパッケージをインストールします

  5. "/tmp/evil.txt" の存在を確認します。

    root@kitploit:~
    $> cat /tmp/evil.txt
    This is an evil file
    $>
    

修復策

この脆弱性は NLTK バージョン 3.4.5 以降で修正されています。以下のコミットが この脆弱性を解決します: https://github.com/nltk/nltk/commit/f59d7ed8df2e0e957f7f247fe218032abdbe9a10

ツールをダウンロード