Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-14751_PoC — Uma Prova de Conceito para CVE-2019-14751 | Kitploit
Ferramentas/GitHubGitHub/mssalvatore/cve-2019-14751_poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubmssalvatore/cve-2019-14751_poc

CVE-2019-14751_PoC

Uma Prova de Conceito para CVE-2019-14751

Ver Repositório
41há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-14751_PoC

Uma Prova de Conceito para CVE-2019-14751

Descrição da Vulnerabilidade

O NLTK Downloader anterior à versão 3.5 é vulnerável a uma travessia de diretórios, permitindo que atacantes gravem arquivos arbitrários por meio de um ../ (dot dot slash) em um pacote NLTK (arquivo ZIP) que é mal processado durante a extração.

Para mais informações, consulte https://salvatoresecurity.com/zip-slip-in-nltk-cve-2019-14751/.

Passos para Reproduzir

  1. Coloque o index.xml e o zip-slip.zip em um diretório onde eles serão servidos por um servidor web. Ajuste as permissões para permitir que os arquivos sejam servidos.

  2. Execute o NLTK Downloader

    root@kitploit:~
    $> python3
    >>> import nltk
    >>> nltk.download()
    
  3. Altere o valor no campo "Server Index" para apontar para o index.xml do passo 1

  4. Clique em "Download" para instalar o pacote malicioso

  5. Verifique a existência de "/tmp/evil.txt".

    root@kitploit:~
    $> cat /tmp/evil.txt
    This is an evil file
    $>
    

Remediação

Esta vulnerabilidade é corrigida na versão 3.4.5 do NLTK e versões posteriores. O seguinte commit resolve a vulnerabilidade: https://github.com/nltk/nltk/commit/f59d7ed8df2e0e957f7f247fe218032abdbe9a10

Baixar ferramenta