Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-CVE-2019-10743 | Kitploit
도구/GitHubGitHub/albisorua/poc-cve-2019-10743
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubalbisorua/poc-cve-2019-10743

PoC-CVE-2019-10743

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Zip Slip 데모

이 프로젝트는 취약한 버전의 mholt/archiver 패키지를 사용하여 **Zip Slip 취약점(CVE-2019-10743)**을 시연합니다.

Zip Slip이란 무엇인가?

Zip Slip은 Snyk의 보안 연구원들이 발견한 취약점입니다. 이 취약점은 실제 환경에서 사용되는 여러 패키지에 영향을 미치는 것으로 밝혀졌습니다. 이 취약점은 다음과 같은 문제를 초래할 수 있습니다:

  • 원격 코드 실행
  • 시스템에 대한 임의 쓰기는 시스템을 충돌시키는 데 사용될 수 있습니다
  • 웹사이트 훼손 및 평판 손상
  • 웹사이트의 다양한 페이지를 다시 작성할 수 있게 되면 XSS와 같은 다른 취약점으로 이어질 수 있습니다

취약점 세부 정보

  • CVE: CVE-2019-10743
  • 패키지: github.com/mholt/archiver
  • 취약한 버전: >= 3.0.0, < 3.3.2
  • 패치된 버전: 3.3.2
  • CVSS 점수: 5.5 (보통)

mholt/archiver

mholt/archiver는 아카이브 파일과 압축 파일을 다루기 위한 간단하고 일관된 API를 제공하는 Go 패키지입니다. .zip, .tar, .tar.gz, .7z 또는 .rar과 같은 형식을 지원합니다.

주요 기능

  • 사용하기 쉬운 인터페이스:
    • 아카이브: 디렉토리 또는 파일 목록에서 아카이브 파일 생성
    • 아카이브 해제: 아카이브에서 파일 추출
    • 단일 파일의 압축 및 압축 해제
  • 파일 확장자를 기반으로 한 자동 형식 감지
  • 아카이브 또는 압축 유형에 관계없이 균일한 API

취약점 작동 방식

  1. 서버는 HTTP POST를 통해 ZIP 파일을 수락합니다
  2. 취약한 mholt/archiver 패키지를 사용하여 파일을 추출합니다
  3. 악성 ZIP 파일에는 경로 탐색 파일 이름(예: ../../../../../tmp/hacked.txt)이 포함될 수 있습니다
  4. 이러한 경로는 의도된 추출 디렉토리를 벗어날 수 있습니다
  5. 이로 인해 임의 파일 덮어쓰기 및 잠재적인 코드 실행이 발생할 수 있습니다

데모 실행

Docker 사용 (권장)

root@kitploit:~
# Start the vulnerable server
./docker-run.sh start

# Stop the server
./docker-run.sh stop

# View logs
./docker-run.sh logs

# Clean up
./docker-run.sh cleanup

주의: docker-run.sh에 실행 권한이 있는지 확인하십시오:

root@kitploit:~
# Give execution rights
chmod +x ./docker-run.sh

컨테이너가 실행된 후 다음 명령과 유사한 명령을 사용하여 테스트 환경에 액세스할 수 있습니다:

root@kitploit:~
# Connect to the container that is running the application
docker exec -it zipslip-vulnerable-server /bin/bash

취약점 테스트

root@kitploit:~
# Install Python dependencies
pip3 install -r requirements.txt

# Execute the payload
python3 test_exploit.py -p "../../../../../../tmp/hacked.txt" -c "You were pwned!"

참고: 명령은 컨테이너 내부에서 실행할 수 있어야 합니다.

사용 가능한 테스트 옵션

  • -u, --url: 서버 URL (기본값: http://localhost:8080)
  • -z, --zip: ZIP 파일 이름 (기본값: malicious_test.zip)
  • -p, --path: 경로 탐색 파일 이름 (기본값: ../../../malicious_escaped.txt)
  • -c, --content: 파일 내용

완화 방법

이 취약점을 해결하려면:

  1. 패키지 업데이트: mholt/archiver 버전 3.3.2 이상 사용
  2. 경로 검증: 추출 전에 경로 검증 구현
  3. 안전한 추출 사용: 파일 경로를 검증하고 정화하는 라이브러리 사용
  4. 앱 권한 제한: 최소 권한 원칙을 구현하고 애플리케이션을 실행하는 사용자의 권한을 제한

참고 자료

  • CVE-2019-10743
  • GitHub Advisory
  • Zip Slip Vulnerability Research
도구 다운로드