Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Se7enSlip — 7-Zip의 CVE-2025-11001에 대한 스캐너 및 테스터 | Kitploit
도구/GitHubGitHub/shalevo13/se7enslip
Static AnalysisVulnerability ScannersExploitationWeb SecurityLearning & EducationCurated Resources
GitHubshalevo13/se7enslip

Se7enSlip

7-Zip의 CVE-2025-11001에 대한 스캐너 및 테스터

저장소 보기
4210개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔒 Se7enSlip - 7-Zip 취약점 스캐너

7-Zip 아카이브의 심각한 CVE-2023-52169 심볼릭 링크 경로 탐색 취약점을 시연하고 탐지하는 데 도움을 주는 멋진 대화형 웹 애플리케이션입니다.

Se7enSlip 스크린샷

⚡ 기능

🎯 핵심 기능

  • ZIP 업로드 및 분석 - 포괄적인 보안 분석을 위해 ZIP 파일을 드래그 앤 드롭하거나 클릭하여 업로드
  • 실시간 스캔 - 경로 탐색, 심볼릭 링크 및 악성 항목에 대한 고급 패턴 탐지
  • 상세 보고서 - 위험 평가 및 권장 사항이 포함된 경영진 수준의 보고
  • 대화형 데모 - 공격 흐름을 보여주는 애니메이션 취약점 설명

🎨 프리미엄 UI/UX

  • 매트릭스 레인 효과 - 떨어지는 디지털 문자로 구성된 애니메이션 배경
  • 플로팅 파티클 - 시각적 매력을 높이는 동적 파티클 시스템
  • 부드러운 애니메이션 - 전체에 걸친 진입 애니메이션, 호버 효과 및 전환
  • 다크 테마 - 네온 그린 액센트가 있는 현대적이고 해커풍의 미학
  • 반응형 디자인 - 데스크톱, 태블릿 및 모바일 장치에 완벽하게 최적화

🔐 보안 기능

  • 속도 제한 - 요청 제한을 통한 남용 방지
  • 파일 검증 - 엄격한 ZIP 파일 유형 및 크기 검증(50MB 제한)
  • 보안 헤더 - 보안 헤더를 위한 Helmet.js 통합
  • 입력 삭제 - XSS 보호 및 안전한 HTML 렌더링

📊 고급 분석

  • 패턴 인식 - 여러 취약점 패턴 탐지:
    • 경로 탐색 시퀀스 (../, ..\\)
    • 절대 경로 (/, C:\\)
    • 심볼릭 링크 항목
    • 실행 파일
    • 널 바이트 주입
    • 과도한 경로 길이
  • 위험 평가 - 자동 위험 수준 계산(안전, 중간, 높음, 심각)
  • 메타데이터 추출 - 파일 수, 크기, 압축 비율, 경로 깊이

🚀 빠른 시작

사전 요구 사항

  • Node.js 14+
  • npm 또는 yarn

설치

  1. 저장소 복제

    root@kitploit:~
    git clone <repository-url>
    cd Se7enSlip
    
  2. 의존성 설치

    root@kitploit:~
    npm install
    
  3. 개발 서버 시작

    root@kitploit:~
    npm start
    
  4. 브라우저 열기 http://localhost:3000으로 이동

대체 명령

root@kitploit:~
# 자동 리로드로 개발
npm run dev

# 테스트용 취약 ZIP 파일 생성
npm run create-test-zip

# 프로덕션 빌드
npm run build

📋 CVE-2023-52169 세부 정보

취약점 개요

  • CVE ID: CVE-2023-52169
  • CVSS 점수: 7.8 (높은 심각도)
  • 영향받는 소프트웨어: 7-Zip 버전 < 23.01
  • 공격 벡터: 로컬 파일 처리
  • 영향: 임의 파일 쓰기, 잠재적 코드 실행

기술 세부 정보

이 취약점은 공격자가 악성 ZIP 아카이브를 제작하여 취약한 7-Zip 버전에서 추출할 때 의도된 추출 디렉터리 외부에 파일을 쓸 수 있게 합니다. 이는 다음을 통해 달성됩니다:

  1. 심볼릭 링크 경로 탐색 - 추출 디렉터리 외부를 가리키는 심볼릭 링크 생성
  2. 경로 탐색 - ../ 시퀀스를 사용하여 추출 폴더 탈출
  3. 절대 경로 - 완전한 파일 시스템 경로 지정

악용 흐름

root@kitploit:~
┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
│  악성 ZIP       │───▶│ 취약한 7-Zip    │───▶│ 시스템 손상      │
│                 │    │    < v23.01     │    │                 │
│ • ../../../etc/ │    │                 │    │ • 파일 덮어쓰기  │
│ • /tmp/evil.sh  │    │ 추출 경로 검증   │    │ • 코드 실행      │
│ • 심볼릭 링크   │    │ 실패            │    │ • 권한 상승      │
└─────────────────┘    └─────────────────┘    └─────────────────┘

🛠️ API 엔드포인트

POST /api/scan

취약점 검사를 위해 ZIP 파일을 업로드하고 스캔합니다.

요청: zipfile 필드가 있는 멀티파트 폼 데이터 응답:

root@kitploit:~
{
  "filename": "test.zip",
  "totalEntries": 10,
  "suspicious": [...],
  "riskLevel": "HIGH",
  "recommendations": [...],
  "metadata": {
    "totalSize": 12345,
    "suspiciousPatterns": {...}
  }
}

GET /api/vulnerability-info

CVE-2023-52169에 대한 자세한 정보를 검색합니다.

응답:

root@kitploit:~
{
  "cve": "CVE-2023-52169",
  "cvssScore": 7.8,
  "downloadUrl": "https://www.7-zip.org/download.html",
  "references": [...]
}

POST /api/create-test-zip

다양한 취약점 패턴이 포함된 테스트 ZIP 파일을 생성합니다.

응답: 테스트용 악성 항목이 포함된 ZIP 파일 다운로드

🏗️ 아키텍처

프론트엔드 스택

  • HTML5 - 의미론적, 접근 가능한 마크업
  • CSS3 - 고급 애니메이션, Grid/Flexbox 레이아웃, 사용자 정의 속성
  • 바닐라 JavaScript - 프레임워크 없음, 최적화된 성능
  • Canvas API - 매트릭스 레인 효과 렌더링
  • Web API - File API, Intersection Observer, Performance API

백엔드 스택

  • Node.js - 런타임 환경
  • Express.js - 미들웨어가 포함된 웹 프레임워크
  • Multer - 파일 업로드 처리
  • yauzl - ZIP 파일 파싱 및 분석
  • Archiver - 테스트 파일용 ZIP 파일 생성

보안 미들웨어

  • Helmet - 보안 헤더
  • CORS - 교차 출처 리소스 공유
  • 속도 제한 - 요청 제한
  • 파일 검증 - 유형 및 크기 검사

🎨 스타일링 및 애니메이션

CSS 아키텍처

root@kitploit:~
public/css/
├── styles.css          # CSS 사용자 정의 속성이 포함된 기본 스타일시트
├── animations/         # 애니메이션 키프레임 및 전환
├── components/         # 구성 요소별 스타일
└── responsive/         # 미디어 쿼리 및 반응형 디자인

애니메이션 시스템

  • 매트릭스 레인 - Canvas 기반 낙하 문자 효과
  • 파티클 시스템 - 물리 효과가 있는 플로팅 요소
  • 스크롤 애니메이션 - Intersection Observer 트리거 효과
  • 마이크로 인터랙션 - 호버 상태, 버튼 피드백, 로딩 상태

디자인 토큰

root@kitploit:~
:root {
  --primary: #00ff88;      /* 네온 그린 */
  --secondary: #ff4757;    /* 위험 빨간색 */
  --accent: #3742fa;       /* 전기 파란색 */
  --bg-primary: #0a0a0a;   /* 딥 블랙 */
  --text-primary: #ffffff; /* 순수 흰색 */
}

🔧 구성

환경 변수

root@kitploit:~
PORT=3000                    # 서버 포트
NODE_ENV=production         # 환경 모드
UPLOAD_LIMIT=52428800       # 파일 크기 제한 (50MB)
RATE_LIMIT_WINDOW=900000    # 속도 제한 창 (15분)
RATE_LIMIT_MAX=50           # 창당 최대 요청 수

보안 구성

애플리케이션에는 여러 보안 계층이 포함되어 있습니다:

root@kitploit:~
// 콘텐츠 보안 정책
helmet({
  contentSecurityPolicy: {
    directives: {
      defaultSrc: ["'self'"],
      styleSrc: ["'self'", "'unsafe-inline'"],
      // ... 추가 지시문
    }
  }
})

🧪 테스트

수동 테스트

  1. 정상 ZIP 파일 업로드 - "안전" 결과가 표시되어야 함
  2. 테스트 악성 ZIP 업로드 - "테스트 ZIP 생성" 버튼 사용
  3. 파일 검증 테스트 - ZIP이 아닌 파일 업로드 시도
  4. 크기 제한 테스트 - 50MB 초과 파일 업로드

테스트 파일 생성

root@kitploit:~
# 취약점이 포함된 테스트 ZIP 생성
npm run create-test-zip

# 생성된 파일에는 다음이 포함됩니다:
# - 경로 탐색 항목 (../)
# - 절대 경로 (/tmp/, C:\)
# - 심볼릭 링크 항목
# - 긴 경로 이름
# - 실행 파일

🚀 배포

프로덕션 체크리스트

  • NODE_ENV=production 설정
  • 리버스 프록시 구성 (nginx)
  • HTTPS/SSL 인증서 활성화
  • 모니터링 및 로깅 설정
  • 방화벽 규칙 구성
  • 리소스 제한 설정
  • 압축 활성화

Docker 배포

root@kitploit:~
FROM node:18-alpine
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production
COPY . .
EXPOSE 3000
CMD ["node", "server.js"]

Docker Compose

root@kitploit:~
version: '3.8'
services:
  se7enslip:
    build: .
    ports:
      - "3000:3000"
    environment:
      - NODE_ENV=production
    volumes:
      - ./uploads:/app/uploads

🔗 참조 및 리소스

공식 문서

  • 7-Zip 공식 웹사이트
  • 7-Zip 보안 기록
  • CVE-2023-52169 세부 정보

보안 리소스

  • NIST 취약점 데이터베이스
  • MITRE CVE 프로그램
  • OWASP 보안 가이드라인

기술 참조

  • ZIP 파일 형식 사양
  • 심볼릭 링크 공격 기법
  • 경로 탐색 취약점

🤝 기여

개발 워크플로우

  1. 저장소 포크
  2. 기능 브랜치 생성 (git checkout -b feature/amazing-feature)
  3. 변경 사항 커밋 (git commit -m 'Add amazing feature')
  4. 브랜치에 푸시 (git push origin feature/amazing-feature)
  5. 풀 리퀘스트 열기

코드 스타일 가이드라인

  • ESLint 구성 사용
  • 의미론적 커밋 메시지 따르기
  • 함수에 JSDoc 주석 추가
  • 새 기능에 대한 단위 테스트 포함

📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.

⚠️ 면책 조항

교육 목적으로만 사용: 이 도구는 보안 연구 및 교육을 위해 설계되었습니다. 생성된 테스트 ZIP 파일에는 시연 목적으로 시뮬레이션된 악성 패턴이 포함되어 있습니다. 악의적인 활동에 이 도구를 사용하지 마십시오. 보안 도구를 테스트하기 전에 항상 적절한 권한이 있는지 확인하십시오.

🎯 로드맵

예정 기능

  • 다중 형식 지원 - RAR, TAR, 7Z 분석
  • API 인증 - JWT 기반 인증 시스템
  • 일괄 처리 - 여러 파일 분석
  • PDF 보고서 - 내보낼 수 있는 보안 보고서
  • 실시간 모니터링 - 실시간 위협 탐지
  • 통합 API - 타사 보안 도구

성능 개선

  • 워커 스레드 - 백그라운드 처리
  • 캐싱 계층 - Redis 기반 결과 캐싱
  • 스트림 처리 - 대용량 파일 처리
  • CDN 통합 - 정적 자산 최적화

🔒 안전하게 유지하고, 최신 상태를 유지하세요

최신 7-Zip 다운로드 | 문제 보고 | 보안 연락처

도구 다운로드