Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Se7enSlip — Um scanner e testador do CVE-2025-11001 do 7-zip | Kitploit
Ferramentas/GitHubGitHub/shalevo13/se7enslip
Análise EstáticaScanners de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubshalevo13/se7enslip

Se7enSlip

Um scanner e testador do CVE-2025-11001 do 7-zip

Ver Repositório
4224há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔒 Se7enSlip - Scanner de Vulnerabilidades do 7-Zip

Uma aplicação web impressionante e interativa que demonstra e ajuda a detectar a vulnerabilidade crítica CVE-2023-52169 de symlink traversal em arquivos 7-Zip.

Captura de tela do Se7enSlip

⚡ Recursos

🎯 Funcionalidade Principal

  • Upload e Análise de ZIP - Arraste e solte ou clique para enviar arquivos ZIP para análise de segurança abrangente
  • Escaneamento em Tempo Real - Detecção avançada de padrões para path traversal, symlinks e entradas maliciosas
  • Relatórios Detalhados - Relatórios de nível executivo com avaliação de risco e recomendações
  • Demonstração Interativa - Explicação animada da vulnerabilidade mostrando o fluxo de ataque

🎨 UI/UX Premium

  • Efeito Matrix Rain - Fundo animado com caracteres digitais caindo
  • Partículas Flutuantes - Sistema dinâmico de partículas para maior apelo visual
  • Animações Suaves - Animações de entrada, efeitos de hover e transições em todo o aplicativo
  • Tema Escuro - Estética moderna e hacker com acentos verde neon
  • Design Responsivo - Totalmente otimizado para desktop, tablet e dispositivos móveis

🔐 Recursos de Segurança

  • Limitação de Taxa - Proteção contra abuso com limitação de requisições
  • Validação de Arquivos - Validação rigorosa de tipo e tamanho de arquivo ZIP (limite de 50MB)
  • Cabeçalhos Seguros - Integração com Helmet.js para cabeçalhos de segurança
  • Sanitização de Entrada - Proteção contra XSS e renderização segura de HTML

📊 Análise Avançada

  • Reconhecimento de Padrões - Detecta múltiplos padrões de vulnerabilidade:
    • Sequências de path traversal (../, ..\\)
    • Caminhos absolutos (/, C:\\)
    • Entradas de symlink
    • Arquivos executáveis
    • Injeção de byte nulo
    • Comprimentos excessivos de caminho
  • Avaliação de Risco - Cálculo automático do nível de risco (Seguro, Médio, Alto, Crítico)
  • Extração de Metadados - Contagem de arquivos, tamanhos, taxas de compressão, profundidades de caminho

🚀 Início Rápido

Pré-requisitos

  • Node.js 14+
  • npm ou yarn

Instalação

  1. Clone o repositório

    git clone <repository-url>
    cd Se7enSlip
    
  2. Instale as dependências

    npm install
    
  3. Inicie o servidor de desenvolvimento

    npm start
    
  4. Abra seu navegador Navegue para http://localhost:3000

Comandos Alternativos

# Desenvolvimento com recarga automática
npm run dev

# Criar um arquivo ZIP de teste vulnerável
npm run create-test-zip

# Build de produção
npm run build

📋 Detalhes do CVE-2023-52169

Visão Geral da Vulnerabilidade

  • ID do CVE: CVE-2023-52169
  • Pontuação CVSS: 7.8 (Alta Severidade)
  • Software Afetado: Versões do 7-Zip < 23.01
  • Vetor de Ataque: Processamento local de arquivos
  • Impacto: Gravação arbitrária de arquivos, possível execução de código

Detalhes Técnicos

A vulnerabilidade permite que atacantes criem arquivos ZIP maliciosos que, quando extraídos por versões vulneráveis do 7-Zip, podem gravar arquivos fora do diretório de extração pretendido. Isso é alcançado através de:

  1. Symlink Traversal - Criação de links simbólicos que apontam para fora do diretório de extração
  2. Path Traversal - Uso de sequências ../ para escapar da pasta de extração
  3. Caminhos Absolutos - Especificação de caminhos completos do sistema de arquivos

Fluxo de Exploração

┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
│  ZIP Malicioso  │───▶│ 7-Zip Vulnerável│───▶│ Comprometimento │
│                 │    │    < v23.01     │    │    do Sistema   │
│ • ../../../etc/ │    │                 │    │ • Sobrescrita   │
│ • /tmp/evil.sh  │    │ Falha ao validar│    │   de arquivos   │
│ • Symlinks      │    │ caminhos de     │    │ • Execução de   │
│                 │    │ extração        │    │   código        │
└─────────────────┘    └─────────────────┘    │ • Escalação de  │
                                               │   privilégios   │
                                               └─────────────────┘

🛠️ Endpoints da API

POST /api/scan

Envie e escaneie um arquivo ZIP em busca de vulnerabilidades.

Requisição: Dados de formulário multipart com campo zipfile Resposta:

{
  "filename": "test.zip",
  "totalEntries": 10,
  "suspicious": [...],
  "riskLevel": "HIGH",
  "recommendations": [...],
  "metadata": {
    "totalSize": 12345,
    "suspiciousPatterns": {...}
  }
}

GET /api/vulnerability-info

Recupere informações detalhadas sobre o CVE-2023-52169.

Resposta:

{
  "cve": "CVE-2023-52169",
  "cvssScore": 7.8,
  "downloadUrl": "https://www.7-zip.org/download.html",
  "references": [...]
}

POST /api/create-test-zip

Gere um arquivo ZIP de teste contendo vários padrões de vulnerabilidade.

Resposta: Download de arquivo ZIP com entradas maliciosas para teste

🏗️ Arquitetura

Stack do Frontend

  • HTML5 - Marcação semântica e acessível
  • CSS3 - Animações avançadas, layouts Grid/Flexbox, propriedades personalizadas
  • JavaScript Vanilla - Sem frameworks, desempenho otimizado
  • Canvas API - Renderização do efeito matrix rain
  • Web APIs - File API, Intersection Observer, Performance API

Stack do Backend

  • Node.js - Ambiente de execução
  • Express.js - Framework web com middleware
  • Multer - Manipulação de upload de arquivos
  • yauzl - Análise e parsing de arquivos ZIP
  • Archiver - Criação de arquivos ZIP para arquivos de teste

Middleware de Segurança

  • Helmet - Cabeçalhos de segurança
  • CORS - Compartilhamento de recursos entre origens
  • Limitação de Taxa - Limitação de requisições
  • Validação de Arquivos - Verificações de tipo e tamanho

🎨 Estilos e Animações

Arquitetura CSS

public/css/
├── styles.css          # Folha de estilos principal com propriedades CSS personalizadas
├── animations/         # Keyframes e transições de animação
├── components/         # Estilos específicos de componentes
└── responsive/         # Media queries e design responsivo

Sistema de Animação

  • Matrix Rain - Efeito de caracteres caindo baseado em Canvas
  • Sistema de Partículas - Elementos flutuantes com física
  • Animações de Scroll - Efeitos acionados por Intersection Observer
  • Micro-interações - Estados de hover, feedback de botões, estados de carregamento

Design Tokens

:root {
  --primary: #00ff88;      /* Verde neon */
  --secondary: #ff4757;    /* Vermelho de perigo */
  --accent: #3742fa;       /* Azul elétrico */
  --bg-primary: #0a0a0a;   /* Preto profundo */
  --text-primary: #ffffff; /* Branco puro */
}

🔧 Configuração

Variáveis de Ambiente

PORT=3000                    # Porta do servidor
NODE_ENV=production         # Modo de ambiente
UPLOAD_LIMIT=52428800       # Limite de tamanho de arquivo (50MB)
RATE_LIMIT_WINDOW=900000    # Janela de limitação de taxa (15min)
RATE_LIMIT_MAX=50           # Máximo de requisições por janela

Configuração de Segurança

O aplicativo inclui múltiplas camadas de segurança:

// Content Security Policy
helmet({
  contentSecurityPolicy: {
    directives: {
      defaultSrc: ["'self'"],
      styleSrc: ["'self'", "'unsafe-inline'"],
      // ... diretivas adicionais
    }
  }
})

🧪 Testes

Testes Manuais

  1. Envie arquivos ZIP legítimos - Deve mostrar resultados "Seguro"
  2. Envie ZIP malicioso de teste - Use o botão "Criar ZIP de Teste"
  3. Teste a validação de arquivos - Tente enviar arquivos que não são ZIP
  4. Teste os limites de tamanho - Envie arquivos > 50MB

Criando Arquivos de Teste

# Crie um ZIP de teste com vulnerabilidades
npm run create-test-zip
Baixar ferramenta