Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-0851 | Kitploit
ツール/GitHubGitHub/skrkcb2/cve-2025-0851
脆弱性分析エクスプロイトウェブアプリケーション悪用ファジングペネトレーションテストバイナリ解析
GitHubskrkcb2/cve-2025-0851

CVE-2025-0851

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-0851

本脆弱性は、Deep Java Library(Javaディープラーニングのオープンソースフレームワーク)でモデルをロードする際に使用されるtarおよびzipモデルアーカイブを抽出するためのユーティリティを提供する中で、untarおよびunzip機能にFile Traversal脆弱性が発生したことによるものです。

詳細 : Linuxシステムでアーカイブを作成し、Windowsシステムで抽出する場合、抽出プロセスで関心のある対象(意図された対象)の外部にアーティファクトが書き込まれる可能性があります。逆の場合も適用可能

テスト方法 : C:/パスに該当する2つのファイル、test.jarとtarを配置し、cmd(管理者権限)で実行します (java -jar test.jar / java version : 17.0.9) -> 実行結果はC:\Windows\System32\config\TESTファイルが生成されます

20250217_191015 (1)

簡単な説明 :

dest.resolve(name).toAbsolutePath(); 構文では、.toAbsolutePath()はnameで絶対パスが指定された場合、dest.resolve(name)を無視し、=>
name(C:\Windows\System32\config\TEST)のみを返します =>
Linuxでフォルダを作成する際、フォルダ名に\入力が可能なため、C:\Windows\System32\config\という名前のフォルダを作成後、TESTファイルが生成されます、tar圧縮またはZip

更新内容 :

update

ツールをダウンロード