Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-0851 — CVE-2025-0851에 대한 개념 증명 익스플로잇으로, Deep Java Library의 tar/zip 모델 추출 유틸리티에서 파일 트래버설 취약점을 이용하여 Windows 시스템에서 임의 파일 쓰기를 가능하게 합니다. | Kitploit
도구/GitHubGitHub/skrkcb2/cve-2025-0851
Vulnerability AnalysisExploitationWeb Application ExploitationFuzzingPenetration TestingBinary Analysis
GitHubskrkcb2/cve-2025-0851

CVE-2025-0851

CVE-2025-0851에 대한 개념 증명 익스플로잇으로, Deep Java Library의 tar/zip 모델 추출 유틸리티에서 파일 트래버설 취약점을 이용하여 Windows 시스템에서 임의 파일 쓰기를 가능하게 합니다.

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-0851

해당 취약점은 Deep Java Library(자바 딥 러닝을 오픈 소스 프레임워크)에서 모델을 로드할 때 사용되는 tar 및 zip 모델 아카이브를 추출하기 위한 유틸리티를 제공 중 untar 및 unzip 기능에 File Traversal 취약점이 생겨 발생.

상세 내용 : Linux 시스템에서 압축을 생성하고 Window 시스템에서 추출할 때 추출 프로세스에 관심이 있는 대상 외부에 의도된 대상 외부에 아티팩트가 기록될 수 있습니다. 반대도 적용 가능

테스트 방법 : C:/ 경로에 해당 두개의 test.jar, tar를 위치하고 cmd(관리자 권한)를 통해 실행 (java -jar test.jar / java version : 17.0.9) -> 실행 결과는 C:\Windows\System32\config\TEST 파일 생성

20250217_191015 (1)

간략 설명 :

dest.resolve(name).toAbsolutePath(); 구문에서 .toAbsolutePath()는 name에서 절대 경로 지정 시 dest.resolve(name)을 무시 후 =>
name(C:\Windows\System32\config\TEST)만 리턴 =>
리눅스 폴더 생성시 폴더 명에 \입력이 가능하여 C:\Windows\System32\config\ 이름의 폴더 생성 후 TEST파일 생성, tar압축 or Zip

업데이트 내용 :

update

도구 다운로드