Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
trellix-tarslip-patch-bypass — Обход proof-of-concept уязвимости обхода пути CVE-2007-4559 в патче Trellix, демонстрирующий технику эксплуатации на основе символических ссылок. | Kitploit
Инструменты/GitHubGitHub/luigigubello/trellix-tarslip-patch-bypass
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubluigigubello/trellix-tarslip-patch-bypass

trellix-tarslip-patch-bypass

Обход proof-of-concept уязвимости обхода пути CVE-2007-4559 в патче Trellix, демонстрирующий технику эксплуатации на основе символических ссылок.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

trellix-tarslip-patch-bypass

В 2023 году Trellix объявила [1], что исправила +61 000 проектов с открытым исходным кодом от CVE-2007-4559, старой уязвимости обхода пути. Анализируя их патч, легко заметить, что его можно обойти с помощью симлинка.

Обход пути через симлинк — это старая техника, и она также была показана в видео LiveOverflow Critical .zip vulnerabilities? - Zip Slip and ZipperDown.

[1] Trellix Advanced Research Center исправляет 61 000 уязвимых проектов с открытым исходным кодом

PoC

docker build -t tarslip . 
docker run -it tarslip bash
python poc.py
cat evil.txt
Скачать инструмент