Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-0851 — Эксплойт-концепция для CVE-2025-0851, уязвимости обхода пути в утилите извлечения моделей tar/zip в Deep Java Library, позволяющей произвольную запись файлов в системах Windows. | Kitploit
Инструменты/GitHubGitHub/skrkcb2/cve-2025-0851
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФаззингТестирование на ПроникновениеАнализ Бинарных Файлов
GitHubskrkcb2/cve-2025-0851

CVE-2025-0851

Эксплойт-концепция для CVE-2025-0851, уязвимости обхода пути в утилите извлечения моделей tar/zip в Deep Java Library, позволяющей произвольную запись файлов в системах Windows.

Репозиторий
1131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-0851

Данная уязвимость возникает в Deep Java Library (фреймворк с открытым исходным кодом для глубокого обучения на Java) из-за уязвимости обхода каталогов (File Traversal) в функциях untar и unzip, предоставляемых для извлечения tar- и zip-архивов моделей.

Подробности: при создании архива в Linux и его извлечении в Windows возможно запись артефактов за пределы заданной цели, интересующей процесс извлечения. Аналогичная ситуация применима и в обратном направлении.

Метод тестирования: разместите два файла test.jar и tar в каталоге C:/ и выполните через cmd (от имени администратора) (java -jar test.jar / java version : 17.0.9) — результатом будет создание файла C:\Windows\System32\config\TEST

20250217_191015 (1)

Краткое описание:

в синтаксисе dest.resolve(name).toAbsolutePath(); метод .toAbsolutePath() при задании абсолютного пути в name игнорирует dest.resolve(name) и возвращает только name (C:\Windows\System32\config\TEST). При создании папки в Linux в имени папки можно использовать \, что позволяет создать папку с именем C:\Windows\System32\config\ и затем файл TEST, после чего упаковать в tar или Zip.

Обновление:

update

Скачать инструмент