Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2019-10743 — Exploração de prova de conceito demonstrando a vulnerabilidade Zip Slip (CVE-2019-10743) no mholt/archiver, com um servidor vulnerável e payload Python para teste de path traversal. | Kitploit
Ferramentas/GitHubGitHub/albisorua/poc-cve-2019-10743
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubalbisorua/poc-cve-2019-10743

PoC-CVE-2019-10743

Exploração de prova de conceito demonstrando a vulnerabilidade Zip Slip (CVE-2019-10743) no mholt/archiver, com um servidor vulnerável e payload Python para teste de path traversal.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Demonstração do Zip Slip

Este projeto demonstra a vulnerabilidade Zip Slip (CVE-2019-10743) usando a versão vulnerável do pacote mholt/archiver.

O que é Zip Slip?

Zip Slip é uma vulnerabilidade que foi descoberta pelos pesquisadores de segurança da Snyk. Foi constatado que a vulnerabilidade está impactando vários pacotes que estão sendo usados em produção. A vulnerabilidade pode ser explorada de forma que leve a problemas como:

  • Execução remota de código
  • Escrita arbitrária no sistema pode ser usada para travá-lo
  • Desfiguração de sites e danos à reputação
  • A capacidade de reescrever várias páginas no site pode resultar em outras vulnerabilidades, como XSS

Detalhes da Vulnerabilidade

  • CVE: CVE-2019-10743
  • Pacote: github.com/mholt/archiver
  • Versões Vulneráveis: >= 3.0.0, < 3.3.2
  • Versão Corrigida: 3.3.2
  • Pontuação CVSS: 5.5 (Moderada)

mholt/archiver

mholt/archiver é um pacote Go que fornece uma API simples e consistente para trabalhar com arquivos de arquivo e arquivos compactados. Ele suporta formatos como , , , ou .

.zip
.tar
.tar.gz
.7z
.rar

Principais Características

  • Interfaces fáceis de usar para:
    • Arquivamento: criação de arquivos de arquivo a partir de diretórios ou listas de arquivos
    • Desarquivamento: extração de arquivos de arquivos
    • Compactação e descompactação de arquivos individuais
  • Detecção automática de formato com base na extensão do arquivo
  • APIs uniformes independentemente do tipo de arquivo ou compactação

Como a Vulnerabilidade Funciona

  1. O servidor aceita arquivos ZIP via HTTP POST
  2. Ele extrai arquivos usando o pacote vulnerável mholt/archiver
  3. Arquivos ZIP maliciosos podem conter nomes de arquivo com path traversal (ex.: ../../../../../tmp/hacked.txt)
  4. Esses caminhos podem escapar do diretório de extração pretendido
  5. Isso pode levar a sobrescrições arbitrárias de arquivos e potencial execução de código

Executando a Demonstração

Usando Docker (Recomendado)

root@kitploit:~
# Start the vulnerable server
./docker-run.sh start

# Stop the server
./docker-run.sh stop

# View logs
./docker-run.sh logs

# Clean up
./docker-run.sh cleanup

Observação: Certifique-se de que o docker-run.sh tenha permissões de execução:

root@kitploit:~
# Give execution rights
chmod +x ./docker-run.sh

Após o contêiner estar ativo e em execução, você pode usar um comando semelhante a este para acessar o ambiente de teste:

root@kitploit:~
# Connect to the container that is running the application
docker exec -it zipslip-vulnerable-server /bin/bash

Testando a Vulnerabilidade

root@kitploit:~
# Install Python dependencies
pip3 install -r requirements.txt

# Execute the payload
python3 test_exploit.py -p "../../../../../../tmp/hacked.txt" -c "You were pwned!"

Nota: Os comandos devem ser executáveis dentro do contêiner.

Opções de Teste Disponíveis

  • -u, --url: URL do servidor (padrão: http://localhost:8080)
  • -z, --zip: Nome do arquivo ZIP (padrão: malicious_test.zip)
  • -p, --path: Nome do arquivo com path traversal (padrão: ../../../malicious_escaped.txt)
  • -c, --content: Conteúdo do arquivo

Mitigação

  1. Atualize o pacote: Use a versão 3.3.2 ou superior do mholt/archiver
  2. Valide caminhos: Implemente validação de caminho antes da extração
  3. Use extração segura: Use bibliotecas que validem e sanitizem o caminho do arquivo
  4. Limite permissões do aplicativo: Implemente o princípio do menor privilégio e limite as permissões do usuário que está executando o aplicativo

Referências

  • CVE-2019-10743
  • Advertência do GitHub
  • Pesquisa sobre a Vulnerabilidade Zip Slip
Baixar ferramenta