Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Se7enSlip — Um scanner e testador do CVE-2025-11001 do 7-zip | Kitploit
Ferramentas/GitHubGitHub/shalevo13/se7enslip
Análise EstáticaScanners de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubshalevo13/se7enslip

Se7enSlip

Um scanner e testador do CVE-2025-11001 do 7-zip

Ver Repositório
42há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔒 Se7enSlip - Scanner de Vulnerabilidades do 7-Zip

Uma aplicação web impressionante e interativa que demonstra e ajuda a detectar a vulnerabilidade crítica CVE-2023-52169 de symlink traversal em arquivos 7-Zip.

Captura de tela do Se7enSlip

⚡ Recursos

🎯 Funcionalidade Principal

  • Upload e Análise de ZIP - Arraste e solte ou clique para enviar arquivos ZIP para análise de segurança abrangente
  • Escaneamento em Tempo Real - Detecção avançada de padrões para path traversal, symlinks e entradas maliciosas
  • Relatórios Detalhados - Relatórios de nível executivo com avaliação de risco e recomendações
  • Demonstração Interativa - Explicação animada da vulnerabilidade mostrando o fluxo de ataque

🎨 UI/UX Premium

  • Efeito Matrix Rain - Fundo animado com caracteres digitais caindo
  • Partículas Flutuantes - Sistema dinâmico de partículas para maior apelo visual
  • Animações Suaves - Animações de entrada, efeitos de hover e transições em todo o aplicativo
  • Tema Escuro - Estética moderna e hacker com acentos verde neon
  • Design Responsivo - Totalmente otimizado para desktop, tablet e dispositivos móveis

🔐 Recursos de Segurança

Baixar ferramenta
  • Limitação de Taxa - Proteção contra abuso com limitação de requisições
  • Validação de Arquivos - Validação rigorosa de tipo e tamanho de arquivo ZIP (limite de 50MB)
  • Cabeçalhos Seguros - Integração com Helmet.js para cabeçalhos de segurança
  • Sanitização de Entrada - Proteção contra XSS e renderização segura de HTML

📊 Análise Avançada

  • Reconhecimento de Padrões - Detecta múltiplos padrões de vulnerabilidade:
    • Sequências de path traversal (../, ..\\)
    • Caminhos absolutos (/, C:\\)
    • Entradas de symlink
    • Arquivos executáveis
    • Injeção de byte nulo
    • Comprimentos excessivos de caminho
  • Avaliação de Risco - Cálculo automático do nível de risco (Seguro, Médio, Alto, Crítico)
  • Extração de Metadados - Contagem de arquivos, tamanhos, taxas de compressão, profundidades de caminho

🚀 Início Rápido

Pré-requisitos

  • Node.js 14+
  • npm ou yarn

Instalação

  1. Clone o repositório

    root@kitploit:~
    git clone <repository-url>
    cd Se7enSlip
    
  2. Instale as dependências

    root@kitploit:~
    npm install
    
  3. Inicie o servidor de desenvolvimento

    root@kitploit:~
    npm start
    
  4. Abra seu navegador Navegue para http://localhost:3000

Comandos Alternativos

root@kitploit:~
# Desenvolvimento com recarga automática
npm run dev

# Criar um arquivo ZIP de teste vulnerável
npm run create-test-zip

# Build de produção
npm run build

📋 Detalhes do CVE-2023-52169

Visão Geral da Vulnerabilidade

  • ID do CVE: CVE-2023-52169
  • Pontuação CVSS: 7.8 (Alta Severidade)
  • Software Afetado: Versões do 7-Zip < 23.01
  • Vetor de Ataque: Processamento local de arquivos
  • Impacto: Gravação arbitrária de arquivos, possível execução de código

Detalhes Técnicos

A vulnerabilidade permite que atacantes criem arquivos ZIP maliciosos que, quando extraídos por versões vulneráveis do 7-Zip, podem gravar arquivos fora do diretório de extração pretendido. Isso é alcançado através de:

  1. Symlink Traversal - Criação de links simbólicos que apontam para fora do diretório de extração
  2. Path Traversal - Uso de sequências ../ para escapar da pasta de extração
  3. Caminhos Absolutos - Especificação de caminhos completos do sistema de arquivos

Fluxo de Exploração

root@kitploit:~
┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
│  ZIP Malicioso  │───▶│ 7-Zip Vulnerável│───▶│ Comprometimento │
│                 │    │    < v23.01     │    │    do Sistema   │
│ • ../../../etc/ │    │                 │    │ • Sobrescrita   │
│ • /tmp/evil.sh  │    │ Falha ao validar│    │   de arquivos   │
│ • Symlinks      │    │ caminhos de     │    │ • Execução de   │
│                 │    │ extração        │    │   código        │
└─────────────────┘    └─────────────────┘    │ • Escalação de  │
                                               │   privilégios   │
                                               └─────────────────┘

🛠️ Endpoints da API

POST /api/scan

Envie e escaneie um arquivo ZIP em busca de vulnerabilidades.

Requisição: Dados de formulário multipart com campo zipfile Resposta:

root@kitploit:~
{
  "filename": "test.zip",
  "totalEntries": 10,
  "suspicious": [...],
  "riskLevel": "HIGH",
  "recommendations": [...],
  "metadata": {
    "totalSize": 12345,
    "suspiciousPatterns": {...}
  }
}

GET /api/vulnerability-info

Recupere informações detalhadas sobre o CVE-2023-52169.

Resposta:

root@kitploit:~
{
  "cve": "CVE-2023-52169",
  "cvssScore": 7.8,
  "downloadUrl": "https://www.7-zip.org/download.html",
  "references": [...]
}

POST /api/create-test-zip

Gere um arquivo ZIP de teste contendo vários padrões de vulnerabilidade.

Resposta: Download de arquivo ZIP com entradas maliciosas para teste

🏗️ Arquitetura

Stack do Frontend

  • HTML5 - Marcação semântica e acessível
  • CSS3 - Animações avançadas, layouts Grid/Flexbox, propriedades personalizadas
  • JavaScript Vanilla - Sem frameworks, desempenho otimizado
  • Canvas API - Renderização do efeito matrix rain
  • Web APIs - File API, Intersection Observer, Performance API

Stack do Backend

  • Node.js - Ambiente de execução
  • Express.js - Framework web com middleware
  • Multer - Manipulação de upload de arquivos
  • yauzl - Análise e parsing de arquivos ZIP
  • Archiver - Criação de arquivos ZIP para arquivos de teste

Middleware de Segurança

  • Helmet - Cabeçalhos de segurança
  • CORS - Compartilhamento de recursos entre origens
  • Limitação de Taxa - Limitação de requisições
  • Validação de Arquivos - Verificações de tipo e tamanho

🎨 Estilos e Animações

Arquitetura CSS

root@kitploit:~
public/css/
├── styles.css          # Folha de estilos principal com propriedades CSS personalizadas
├── animations/         # Keyframes e transições de animação
├── components/         # Estilos específicos de componentes
└── responsive/         # Media queries e design responsivo

Sistema de Animação

  • Matrix Rain - Efeito de caracteres caindo baseado em Canvas
  • Sistema de Partículas - Elementos flutuantes com física
  • Animações de Scroll - Efeitos acionados por Intersection Observer
  • Micro-interações - Estados de hover, feedback de botões, estados de carregamento

Design Tokens

root@kitploit:~
:root {
  --primary: #00ff88;      /* Verde neon */
  --secondary: #ff4757;    /* Vermelho de perigo */
  --accent: #3742fa;       /* Azul elétrico */
  --bg-primary: #0a0a0a;   /* Preto profundo */
  --text-primary: #ffffff; /* Branco puro */
}

🔧 Configuração

Variáveis de Ambiente

root@kitploit:~
PORT=3000                    # Porta do servidor
NODE_ENV=production         # Modo de ambiente
UPLOAD_LIMIT=52428800       # Limite de tamanho de arquivo (50MB)
RATE_LIMIT_WINDOW=900000    # Janela de limitação de taxa (15min)
RATE_LIMIT_MAX=50           # Máximo de requisições por janela

Configuração de Segurança

O aplicativo inclui múltiplas camadas de segurança:

root@kitploit:~
// Content Security Policy
helmet({
  contentSecurityPolicy: {
    directives: {
      defaultSrc: ["'self'"],
      styleSrc: ["'self'", "'unsafe-inline'"],
      // ... diretivas adicionais
    }
  }
})

🧪 Testes

Testes Manuais

  1. Envie arquivos ZIP legítimos - Deve mostrar resultados "Seguro"
  2. Envie ZIP malicioso de teste - Use o botão "Criar ZIP de Teste"
  3. Teste a validação de arquivos - Tente enviar arquivos que não são ZIP
  4. Teste os limites de tamanho - Envie arquivos > 50MB

Criando Arquivos de Teste

root@kitploit:~
# Crie um ZIP de teste com vulnerabilidades
npm run create-test-zip

# O arquivo gerado conterá:
# - Entradas de path traversal (../)
# - Caminhos absolutos (/tmp/, C:\)
# - Entradas de symlink
# - Nomes de caminho longos
# - Arquivos executáveis

🚀 Implantação

Checklist de Produção

  • Defina NODE_ENV=production
  • Configure proxy reverso (nginx)
  • Habilite certificados HTTPS/SSL
  • Configure monitoramento e logging
  • Configure regras de firewall
  • Defina limites de recursos
  • Habilite compressão

Implantação com Docker

root@kitploit:~
FROM node:18-alpine
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production
COPY . .
EXPOSE 3000
CMD ["node", "server.js"]

Docker Compose

root@kitploit:~
version: '3.8'
services:
  se7enslip:
    build: .
    ports:
      - "3000:3000"
    environment:
      - NODE_ENV=production
    volumes:
      - ./uploads:/app/uploads

🔗 Referências e Recursos

Documentação Oficial

  • Site Oficial do 7-Zip
  • Histórico de Segurança do 7-Zip
  • Detalhes do CVE-2023-52169

Recursos de Segurança

  • Banco de Dados de Vulnerabilidades do NIST
  • Programa CVE da MITRE
  • Diretrizes de Segurança da OWASP

Referências Técnicas

  • Especificação do Formato de Arquivo ZIP
  • Técnicas de Ataque com Symlink
  • Vulnerabilidades de Path Traversal

🤝 Contribuição

Fluxo de Desenvolvimento

  1. Faça um fork do repositório
  2. Crie uma branch de recurso (git checkout -b feature/amazing-feature)
  3. Faça commit das alterações (git commit -m 'Add amazing feature')
  4. Envie para a branch (git push origin feature/amazing-feature)
  5. Abra um Pull Request

Diretrizes de Estilo de Código

  • Use a configuração do ESLint
  • Siga mensagens de commit semânticas
  • Adicione comentários JSDoc para funções
  • Inclua testes unitários para novos recursos

📄 Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.

⚠️ Aviso Legal

Apenas para Fins Educacionais: Esta ferramenta foi projetada para pesquisa e educação em segurança. Os arquivos ZIP de teste gerados contêm padrões maliciosos simulados para fins de demonstração. Não use esta ferramenta para atividades maliciosas. Sempre garanta que você tenha autorização adequada antes de testar ferramentas de segurança.

🎯 Roadmap

Recursos Futuros

  • Suporte a Múltiplos Formatos - Análise de RAR, TAR, 7Z
  • Autenticação de API - Sistema de autenticação baseado em JWT
  • Processamento em Lote - Análise de múltiplos arquivos
  • Relatórios em PDF - Relatórios de segurança exportáveis
  • Monitoramento em Tempo Real - Detecção de ameaças ao vivo
  • APIs de Integração - Ferramentas de segurança de terceiros

Melhorias de Desempenho

  • Worker Threads - Processamento em segundo plano
  • Camada de Cache - Cache de resultados baseado em Redis
  • Processamento em Stream - Manipulação de arquivos grandes
  • Integração com CDN - Otimização de ativos estáticos

🔒 Mantenha-se Seguro, Mantenha-se Atualizado

Baixar 7-Zip Mais Recente | Reportar Problemas | Contato de Segurança