Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-25057 — PoC para Zip Slip em Uploads de Configuração de Tarefas do MarkUs | Kitploit
Ferramentas/GitHubGitHub/ustr/cve-2026-25057
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebFerramenta de Acesso Remoto
GitHubustr/cve-2026-25057

CVE-2026-25057

PoC para Zip Slip em Uploads de Configuração de Tarefas do MarkUs

Ver Repositório
há 0 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-25057

MarkUs é uma aplicação web para avaliação de trabalhos de estudantes.

Resumo

O upload de arquivos ZIP de configuração de tarefas do MarkUs é vulnerável a path traversal (Zip Slip), permitindo a escrita arbitrária de arquivos e possibilitando execução remota de código.

Detalhes

Os nomes das entradas do arquivo são usados para construir caminhos no sistema de arquivos sem verificar se os caminhos resultantes permanecem dentro do diretório de extração pretendido. Um instrutor autenticado pode enviar um arquivo criado maliciosamente contendo sequências de travessia para escrever arquivos fora desse diretório.

O impacto depende das permissões do sistema de arquivos do processo da aplicação. Sobrescrever arquivos executáveis da aplicação pode levar à execução remota de código.

Reprodução

  1. Gere zip-slip-check.zip com os fixtures necessários usando poc.py.

  2. Faça login no MarkUs como instrutor, navegue até a página Assignments de qualquer curso, clique em "Upload the configuration zip file" e envie o arquivo.

  3. Inicie um listener no ambiente alcançável pelo endereço de callback do payload:

    root@kitploit:~
    nc -lvnp 8080 -vvv
    
  • Como estudante, adicione sua chave pública SSH ao seu perfil do MarkUs e, em seguida, dispare uma operação Git over SSH contra qualquer repositório de curso.

    root@kitploit:~
    git clone ssh://markus@<host>:2222/~/csc123
    
  • Versões Afetadas Conhecidas

    MarkUs <= 2.9.0.

    Corrigido na versão 2.9.1.

    Mitigação

    Atualize para uma versão suportada do MarkUs que contenha a correção. Restringir as permissões do sistema de arquivos do processo da aplicação pode limitar o impacto.

    Referências

    https://github.com/MarkUsProject/Markus/security/advisories/GHSA-mccg-p332-252h

    Baixar ferramenta