Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-0851 — Exploit de prova de conceito para CVE-2025-0851, uma vulnerabilidade de travessia de arquivos no utilitário de extração de modelos tar/zip do Deep Java Library, permitindo a escrita arbitrária de arquivos em sistemas Windows. | Kitploit
Ferramentas/GitHubGitHub/skrkcb2/cve-2025-0851
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingTestes de PenetraçãoAnálise de Binários
GitHubskrkcb2/cve-2025-0851

CVE-2025-0851

Exploit de prova de conceito para CVE-2025-0851, uma vulnerabilidade de travessia de arquivos no utilitário de extração de modelos tar/zip do Deep Java Library, permitindo a escrita arbitrária de arquivos em sistemas Windows.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-0851

Esta vulnerabilidade ocorre na Deep Java Library (um framework open source para deep learning em Java) ao fornecer utilitários para extrair arquivos de modelo tar e zip usados durante o carregamento de modelos, onde as funções untar e unzip apresentam uma vulnerabilidade de File Traversal.

Detalhes: Ao compactar no sistema Linux e extrair no sistema Windows, artefatos podem ser gravados fora do destino pretendido, ou seja, fora do diretório alvo do processo de extração. O contrário também é aplicável.

Método de teste: Coloque os dois arquivos test.jar e tar no caminho C:/ e execute via cmd (como administrador) com o comando (java -jar test.jar / java version : 17.0.9) -> O resultado da execução é a criação do arquivo C:\Windows\System32\config\TEST

20250217_191015 (1)

Breve descrição:

Na instrução dest.resolve(name).toAbsolutePath(), o método .toAbsolutePath() quando especifica um caminho absoluto em name, ignora dest.resolve(name) e retorna apenas
name(C:\Windows\System32\config\TEST) =>
Ao criar uma pasta no Linux, é possível inserir \ no nome da pasta, criando uma pasta com o nome C:\Windows\System32\config\ e depois o arquivo TEST, em um arquivo tar ou zip.

Conteúdo da atualização:

update

Baixar ferramenta