Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MAL-009 — MAL-009: Небезопасная цепочка флагов T и TT в Zip для Linux | Kitploit
Инструменты/GitHubGitHub/mbadanoiu/mal-009
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеПодобранные РесурсыЭксплуатация Бинарных Файлов
GitHubmbadanoiu/mal-009

MAL-009

MAL-009: Небезопасная цепочка флагов T и TT в Zip для Linux

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MAL-009: Небезопасное сцепление флагов T и TT в Zip для Linux

В Zip для Linux флаг «-TT» может использоваться для выполнения произвольных системных команд. Из-за опасной природы этого флага его всегда следует использовать одновременно с флагом «-T». С помощью атаки со сцеплением флагов злоумышленники, которые должны иметь возможность вставить только один флаг в команду zip, могут вставить оба флага «-T» и «-TT» и потенциально выполнить вредоносный код.

Доказательство концепции:

Более подробная информация и процесс эксплуатации приведены в этом PDF.

Пример потенциально уязвимого приложения можно найти в этом коде на Python.

Дополнительные ресурсы:

Это тематическое исследование пришло мне в голову после эксплуатации CVE-2020-8248: Повышение привилегий через эксплуатацию подстановочных знаков Zip в Linux-клиенте Pulse Secure VPN, так как мне было интересно, можно ли добиться выполнения команд через Zip с помощью всего 1 файла вместо 2.

Тикет об ошибке, касающийся этой уязвимости, был открыт на bugs.launchpad.net 18 февраля 2021 года.

Другие примеры сцепления флагов Zip для Linux, приводящего к RCE:

  • https://sonarsource.github.io/argument-injection-vectors/binaries/zip/
  • Множественные уязвимости в Dell Unisphere for PowerMax vApp, VASA Provider vApp и Solutions Enabler vApp CVE-2022-45103 / CVE-2022-45104
  • elFinder — тематическое исследование уязвимостей веб-файловых менеджеров
Скачать инструмент