Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2019-10743 — Эксплойт, подтверждающий концепцию, демонстрирующий уязвимость Zip Slip (CVE-2019-10743) в mholt/archiver, с уязвимым сервером и Python-полезной нагрузкой для тестирования обхода пути. | Kitploit
Инструменты/GitHubGitHub/albisorua/poc-cve-2019-10743
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubalbisorua/poc-cve-2019-10743

PoC-CVE-2019-10743

Эксплойт, подтверждающий концепцию, демонстрирующий уязвимость Zip Slip (CVE-2019-10743) в mholt/archiver, с уязвимым сервером и Python-полезной нагрузкой для тестирования обхода пути.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Zip Slip Демо

Этот проект демонстрирует уязвимость Zip Slip (CVE-2019-10743) с использованием уязвимой версии пакета mholt/archiver.

Что такое Zip Slip?

Zip Slip — уязвимость, обнаруженная исследователями безопасности из Snyk. Было выявлено, что уязвимость затрагивает множество пакетов, используемых в реальных проектах. Эксплуатация уязвимости может привести к таким проблемам, как:

  • Удалённое выполнение кода
  • Произвольная запись в систему, которая может быть использована для её сбоя
  • Дефейс веб-сайтов и нанесение ущерба репутации
  • Возможность перезаписи различных страниц сайта может привести к другим уязвимостям, таким как XSS

Детали уязвимости

  • CVE: CVE-2019-10743
  • Пакет: github.com/mholt/archiver
  • Уязвимые версии: >= 3.0.0, < 3.3.2
  • Исправленная версия: 3.3.2
  • Оценка CVSS: 5.5 (Умеренная)

mholt/archiver

mholt/archiver — это пакет Go, который предоставляет простой и единообразный API для работы с архивными и сжатыми файлами. Он поддерживает такие форматы, как , , , или .

.zip
.tar
.tar.gz
.7z
.rar

Ключевые особенности

  • Простые в использовании интерфейсы для:
    • Архивации: создание архивных файлов из каталогов или списков файлов
    • Разархивации: извлечение файлов из архивов
    • Сжатия и распаковки отдельных файлов
  • Автоматическое определение формата по расширению файла
  • Единообразные API независимо от типа архива или сжатия

Как работает уязвимость

  1. Сервер принимает ZIP-файлы через HTTP POST
  2. Он извлекает файлы с помощью уязвимого пакета mholt/archiver
  3. Вредоносные ZIP-файлы могут содержать имена файлов с обходом пути (например, ../../../../../tmp/hacked.txt)
  4. Эти пути могут выйти за пределы целевого каталога извлечения
  5. Это может привести к произвольной перезаписи файлов и потенциальному выполнению кода

Запуск демо

С использованием Docker (рекомендуется)

root@kitploit:~
# Запустить уязвимый сервер
./docker-run.sh start

# Остановить сервер
./docker-run.sh stop

# Просмотреть логи
./docker-run.sh logs

# Очистить
./docker-run.sh cleanup

Примечание: Убедитесь, что docker-run.sh имеет права на выполнение:

root@kitploit:~
# Дать права на выполнение
chmod +x ./docker-run.sh

После запуска контейнера вы можете использовать команду, подобную этой, чтобы получить доступ к тестовой среде:

root@kitploit:~
# Подключиться к контейнеру, в котором запущено приложение
docker exec -it zipslip-vulnerable-server /bin/bash

Тестирование уязвимости

root@kitploit:~
# Установить зависимости Python
pip3 install -r requirements.txt

# Выполнить эксплойт
python3 test_exploit.py -p "../../../../../../tmp/hacked.txt" -c "You were pwned!"

Примечание: Команды должны выполняться внутри контейнера.

Доступные опции тестирования

  • -u, --url: URL сервера (по умолчанию: http://localhost:8080)
  • -z, --zip: Имя ZIP-файла (по умолчанию: malicious_test.zip)
  • -p, --path: Имя файла с обходом пути (по умолчанию: ../../../malicious_escaped.txt)
  • -c, --content: Содержимое файла

Устранение уязвимости

Чтобы исправить эту уязвимость:

  1. Обновите пакет: Используйте mholt/archiver версии 3.3.2 или новее
  2. Проверяйте пути: Реализуйте проверку пути перед извлечением
  3. Используйте безопасное извлечение: Применяйте библиотеки, которые проверяют и очищают пути файлов
  4. Ограничьте права приложения: Примените принцип наименьших привилегий и ограничьте права пользователя, под которым запускается приложение

Ссылки

  • CVE-2019-10743
  • Уведомление GitHub
  • Исследование уязвимости Zip Slip
Скачать инструмент