Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-25057 — MarkUs課題設定アップロードにおけるZip SlipのPoC | Kitploit
ツール/GitHubGitHub/ustr/cve-2026-25057
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティリモートアクセスツール
GitHubustr/cve-2026-25057

CVE-2026-25057

MarkUs課題設定アップロードにおけるZip SlipのPoC

リポジトリを見る
0日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-25057

MarkUs は、学生の課題を採点するための Web アプリケーションです。

概要

MarkUs の課題設定 ZIP アップロードにはパストラバーサル(Zip Slip)の脆弱性があり、任意のファイル書き込みが可能となり、リモートコード実行につながります。

詳細

アーカイブエントリ名は、展開先として意図されたディレクトリ内に結果のパスが収まるかどうかを確認せずにファイルシステムパスの構築に使用されます。認証済みのインストラクターは、トラバーサルシーケンスを含む細工されたアーカイブをアップロードすることで、そのディレクトリ外にファイルを書き込むことができます。

影響は、アプリケーションプロセスのファイルシステム権限に依存します。実行可能なアプリケーションファイルを上書きすると、リモートコード実行につながる可能性があります。

再現手順

  1. poc.py を使用して、必要なフィクスチャを含む zip-slip-check.zip を生成します。

  2. インストラクターとして MarkUs にログインし、任意のコースの Assignments ページに移動して、「Upload the configuration zip file」をクリックし、アーカイブを送信します。

  3. ペイロードのコールバックアドレスから到達可能な環境でリスナーを起動します:

    root@kitploit:~
    nc -lvnp 8080 -vvv
    
  4. 学生として、MarkUs プロファイルに公開 SSH キーを追加し、任意のコースリポジトリに対して SSH 経由の Git 操作をトリガーします。

    root@kitploit:~
    git clone ssh://markus@<host>:2222/~/csc123
    

既知の影響バージョン

MarkUs <= 2.9.0。

バージョン 2.9.1 で修正済み。

緩和策

修正を含むサポート対象の MarkUs リリースにアップグレードしてください。 アプリケーションプロセスのファイルシステム権限を制限することで、 影響を抑えることができます。

参考情報

https://github.com/MarkUsProject/Markus/security/advisories/GHSA-mccg-p332-252h

ツールをダウンロード