Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Se7enSlip — 7-ZipのCVE-2025-11001のスキャナーおよびテスター | Kitploit
ツール/GitHubGitHub/shalevo13/se7enslip
静的分析脆弱性スキャナーエクスプロイトウェブセキュリティ学習と教育厳選リソース
GitHubshalevo13/se7enslip

Se7enSlip

7-ZipのCVE-2025-11001のスキャナーおよびテスター

リポジトリを見る
42611ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔒 Se7enSlip - 7-Zip 脆弱性スキャナー

7-Zip アーカイブにおける重大な CVE-2023-52169 シンボリックリンクトラバーサル脆弱性を実演・検出する、魅力的なインタラクティブ Web アプリケーションです。

Se7enSlip スクリーンショット

⚡ 機能

🎯 コア機能

  • ZIP アップロード&解析 - ドラッグ&ドロップまたはクリックで ZIP ファイルをアップロードし、包括的なセキュリティ解析を実行
  • リアルタイムスキャン - パストラバーサル、シンボリックリンク、悪意のあるエントリを検出する高度なパターン認識
  • 詳細レポート - リスク評価と推奨事項を含むエグゼクティブレベルのレポート
  • インタラクティブデモ - 攻撃フローを示すアニメーション付き脆弱性解説

🎨 プレミアム UI/UX

  • マトリックスレインエフェクト - 落下するデジタル文字によるアニメーション背景
  • フローティングパーティクル - 視覚的魅力を高める動的パーティクルシステム
  • スムーズなアニメーション - 全体にわたるエントランスアニメーション、ホバーエフェクト、トランジション
  • ダークテーマ - ネオングリーンのアクセントを備えたモダンでハッカー風の美学
  • レスポンシブデザイン - デスクトップ、タブレット、モバイルデバイスに完全最適化

🔐 セキュリティ機能

  • レート制限 - リクエストスロットリングによる不正使用からの保護
  • ファイル検証 - 厳格な ZIP ファイルタイプとサイズ検証(50MB 制限)
  • セキュアヘッダー - セキュリティヘッダー用の Helmet.js 統合
  • 入力サニタイズ - XSS 保護と安全な HTML レンダリング

📊 高度な解析

  • パターン認識 - 複数の脆弱性パターンを検出:
    • パストラバーサルシーケンス(../、..\\)
    • 絶対パス(/、C:\\)
    • シンボリックリンクエントリ
    • 実行可能ファイル
    • ヌルバイトインジェクション
    • 過度なパス長
  • リスク評価 - 自動リスクレベル計算(安全、中、高、重大)
  • メタデータ抽出 - ファイル数、サイズ、圧縮率、パス深度

🚀 クイックスタート

前提条件

  • Node.js 14+
  • npm または yarn

インストール

  1. リポジトリをクローン

    root@kitploit:~
    git clone <repository-url>
    cd Se7enSlip
    
  2. 依存関係をインストール

    root@kitploit:~
    npm install
    
  3. 開発サーバーを起動

    root@kitploit:~
    npm start
    
  4. ブラウザを開く http://localhost:3000 にアクセス

代替コマンド

root@kitploit:~
# 自動リロード付き開発
npm run dev

# テスト用の脆弱性 ZIP ファイルを作成
npm run create-test-zip

# 本番ビルド
npm run build

📋 CVE-2023-52169 の詳細

脆弱性概要

  • CVE ID: CVE-2023-52169
  • CVSS スコア: 7.8(高重大度)
  • 影響を受けるソフトウェア: 7-Zip バージョン 23.01 未満
  • 攻撃ベクトル: ローカルファイル処理
  • 影響: 任意のファイル書き込み、潜在的なコード実行

技術的詳細

この脆弱性により、攻撃者は悪意のある ZIP アーカイブを作成し、脆弱な 7-Zip バージョンで解凍すると、意図した解凍ディレクトリの外にファイルを書き込むことができます。これは以下を通じて達成されます:

  1. シンボリックリンクトラバーサル - 解凍ディレクトリの外を指すシンボリックリンクを作成
  2. パストラバーサル - ../ シーケンスを使用して解凍フォルダから脱出
  3. 絶対パス - 完全なファイルシステムパスを指定

悪用フロー

root@kitploit:~
┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
│  悪意のある ZIP │───▶│ 脆弱な 7-Zip    │───▶│ システム侵害     │
│                 │    │    < v23.01     │    │                 │
│ • ../../../etc/ │    │                 │    │ • ファイル上書き│
│ • /tmp/evil.sh  │    │ 解凍パスの検証  │    │ • コード実行     │
│ • シンボリック  │    │ に失敗          │    │ • 権限昇格       │
│   リンク        │    │                 │    │                 │
└─────────────────┘    └─────────────────┘    └─────────────────┘

🛠️ API エンドポイント

POST /api/scan

ZIP ファイルをアップロードして脆弱性をスキャンします。

リクエスト: zipfile フィールドを含むマルチパートフォームデータ レスポンス:

root@kitploit:~
{
  "filename": "test.zip",
  "totalEntries": 10,
  "suspicious": [...],
  "riskLevel": "HIGH",
  "recommendations": [...],
  "metadata": {
    "totalSize": 12345,
    "suspiciousPatterns": {...}
  }
}

GET /api/vulnerability-info

CVE-2023-52169 に関する詳細情報を取得します。

レスポンス:

root@kitploit:~
{
  "cve": "CVE-2023-52169",
  "cvssScore": 7.8,
  "downloadUrl": "https://www.7-zip.org/download.html",
  "references": [...]
}

POST /api/create-test-zip

さまざまな脆弱性パターンを含むテスト ZIP ファイルを生成します。

レスポンス: テスト用の悪意のあるエントリを含む ZIP ファイルのダウンロード

🏗️ アーキテクチャ

フロントエンドスタック

  • HTML5 - セマンティックでアクセシブルなマークアップ
  • CSS3 - 高度なアニメーション、Grid/Flexbox レイアウト、カスタムプロパティ
  • バニラ JavaScript - フレームワークなし、最適化されたパフォーマンス
  • Canvas API - マトリックスレインエフェクトのレンダリング
  • Web API - File API、Intersection Observer、Performance API

バックエンドスタック

  • Node.js - ランタイム環境
  • Express.js - ミドルウェアを備えた Web フレームワーク
  • Multer - ファイルアップロード処理
  • yauzl - ZIP ファイルの解析と分析
  • Archiver - テストファイル用の ZIP ファイル作成

セキュリティミドルウェア

  • Helmet - セキュリティヘッダー
  • CORS - クロスオリジンリソース共有
  • レート制限 - リクエストスロットリング
  • ファイル検証 - タイプとサイズのチェック

🎨 スタイリング&アニメーション

CSS アーキテクチャ

root@kitploit:~
public/css/
├── styles.css          # CSS カスタムプロパティを含むメインスタイルシート
├── animations/         # アニメーションキーフレームとトランジション
├── components/         # コンポーネント固有のスタイル
└── responsive/         # メディアクエリとレスポンシブデザイン

アニメーションシステム

  • マトリックスレイン - Canvas ベースの落下文字エフェクト
  • パーティクルシステム - 物理演算を備えた浮遊要素
  • スクロールアニメーション - Intersection Observer によるトリガーエフェクト
  • マイクロインタラクション - ホバー状態、ボタンフィードバック、ローディング状態

デザイントークン

root@kitploit:~
:root {
  --primary: #00ff88;      /* ネオングリーン */
  --secondary: #ff4757;    /* 危険レッド */
  --accent: #3742fa;       /* エレクトリックブルー */
  --bg-primary: #0a0a0a;   /* ディープブラック */
  --text-primary: #ffffff; /* ピュアホワイト */
}

🔧 設定

環境変数

root@kitploit:~
PORT=3000                    # サーバーポート
NODE_ENV=production         # 環境モード
UPLOAD_LIMIT=52428800       # ファイルサイズ制限(50MB)
RATE_LIMIT_WINDOW=900000    # レート制限ウィンドウ(15分)
RATE_LIMIT_MAX=50           # ウィンドウあたりの最大リクエスト数

セキュリティ設定

アプリケーションには複数のセキュリティレイヤーが含まれています:

root@kitploit:~
// コンテンツセキュリティポリシー
helmet({
  contentSecurityPolicy: {
    directives: {
      defaultSrc: ["'self'"],
      styleSrc: ["'self'", "'unsafe-inline'"],
      // ... 追加のディレクティブ
    }
  }
})

🧪 テスト

手動テスト

  1. 正当な ZIP ファイルをアップロード - 「安全」結果が表示されるはずです
  2. テスト用の悪意のある ZIP をアップロード - 「テスト ZIP を作成」ボタンを使用
  3. ファイル検証をテスト - ZIP 以外のファイルをアップロードしてみる
  4. サイズ制限をテスト - 50MB を超えるファイルをアップロード

テストファイルの作成

root@kitploit:~
# 脆弱性を含むテスト ZIP を作成
npm run create-test-zip

# 生成されたファイルには以下が含まれます:
# - パストラバーサルエントリ(../)
# - 絶対パス(/tmp/、C:\)
# - シンボリックリンクエントリ
# - 長いパス名
# - 実行可能ファイル

🚀 デプロイメント

本番環境チェックリスト

  • NODE_ENV=production を設定
  • リバースプロキシ(nginx)を設定
  • HTTPS/SSL 証明書を有効化
  • モニタリングとロギングを設定
  • ファイアウォールルールを設定
  • リソース制限を設定
  • 圧縮を有効化

Docker デプロイメント

root@kitploit:~
FROM node:18-alpine
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production
COPY . .
EXPOSE 3000
CMD ["node", "server.js"]

Docker Compose

root@kitploit:~
version: '3.8'
services:
  se7enslip:
    build: .
    ports:
      - "3000:3000"
    environment:
      - NODE_ENV=production
    volumes:
      - ./uploads:/app/uploads

🔗 参考資料&リソース

公式ドキュメント

  • 7-Zip 公式ウェブサイト
  • 7-Zip セキュリティ履歴
  • CVE-2023-52169 の詳細

セキュリティリソース

  • NIST 脆弱性データベース
  • MITRE CVE プログラム
  • OWASP セキュリティガイドライン

技術リファレンス

  • ZIP ファイル形式仕様
  • シンボリックリンク攻撃手法
  • パストラバーサル脆弱性

🤝 コントリビューション

開発ワークフロー

  1. リポジトリをフォーク
  2. フィーチャーブランチを作成(git checkout -b feature/amazing-feature)
  3. 変更をコミット(git commit -m 'Add amazing feature')
  4. ブランチにプッシュ(git push origin feature/amazing-feature)
  5. プルリクエストを開く

コードスタイルガイドライン

  • ESLint 設定を使用
  • セマンティックコミットメッセージに従う
  • 関数に JSDoc コメントを追加
  • 新機能にはユニットテストを含める

📄 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています - 詳細は LICENSE ファイルを参照してください。

⚠️ 免責事項

教育目的のみ: このツールはセキュリティ研究と教育のために設計されています。生成されるテスト ZIP ファイルには、デモンストレーション目的でシミュレートされた悪意のあるパターンが含まれています。このツールを悪意のある活動に使用しないでください。セキュリティツールをテストする前に、必ず適切な許可を得てください。

🎯 ロードマップ

今後の機能

  • マルチフォーマット対応 - RAR、TAR、7Z の解析
  • API 認証 - JWT ベースの認証システム
  • バッチ処理 - 複数ファイルの解析
  • PDF レポート - エクスポート可能なセキュリティレポート
  • リアルタイムモニタリング - ライブ脅威検出
  • 統合 API - サードパーティのセキュリティツール

パフォーマンス改善

  • ワーカースレッド - バックグラウンド処理
  • キャッシュレイヤー - Redis ベースの結果キャッシュ
  • ストリーム処理 - 大容量ファイルの処理
  • CDN 統合 - 静的アセットの最適化

🔒 セキュリティを維持し、最新を保つ

最新の 7-Zip をダウンロード | 問題を報告 | セキュリティ連絡先

ツールをダウンロード