Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-14751_PoC — A Proof of Concept for CVE-2019-14751 | Kitploit
Инструменты/GitHubGitHub/mssalvatore/cve-2019-14751_poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmssalvatore/cve-2019-14751_poc

CVE-2019-14751_PoC

A Proof of Concept for CVE-2019-14751

Репозиторий
417 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-14751_PoC

Доказательство концепции для CVE-2019-14751

Описание уязвимости

Загрузчик NLTK версии ниже 3.5 уязвим к обходу каталогов, что позволяет злоумышленникам записывать произвольные файлы с помощью ../ (точка точка слэш) в пакете NLTK (ZIP-архив), который некорректно обрабатывается при извлечении.

Дополнительную информацию см. по адресу https://salvatoresecurity.com/zip-slip-in-nltk-cve-2019-14751/.

Шаги по воспроизведению

  1. Поместите index.xml и zip-slip.zip в каталог, откуда они будут обслуживаться веб-сервером. Настройте права доступа, чтобы разрешить обслуживание файлов.

  2. Запустите загрузчик NLTK

    root@kitploit:~
    $> python3
    >>> import nltk
    >>> nltk.download()
    
  3. Измените значение в поле «Server Index» так, чтобы оно указывало на index.xml из шага 1

  4. Нажмите «Download», чтобы установить вредоносный пакет

  5. Проверьте наличие файла «/tmp/evil.txt».

    root@kitploit:~
    $> cat /tmp/evil.txt
    This is an evil file
    $>
    

Исправление

Эта уязвимость исправлена в NLTK версии 3.4.5 и выше. Следующий коммит устраняет уязвимость: https://github.com/nltk/nltk/commit/f59d7ed8df2e0e957f7f247fe218032abdbe9a10

Скачать инструмент