Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ustr/cve-2026-25057
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьИнструмент Удаленного Доступа
GitHubustr/cve-2026-25057

CVE-2026-25057

PoC для Zip Slip в загрузке конфигурации заданий MarkUs

Репозиторий
0 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-25057

MarkUs — это веб-приложение для проверки студенческих работ.

Краткое описание

Загрузка ZIP-архивов с конфигурацией заданий в MarkUs уязвима к обходу путей (Zip Slip), что позволяет записывать произвольные файлы и приводит к удалённому выполнению кода.

Подробности

Имена записей архива используются для построения путей в файловой системе без проверки того, что полученные пути остаются в пределах предполагаемого каталога распаковки. Аутентифицированный преподаватель может загрузить специально сформированный архив, содержащий последовательности обхода, чтобы записать файлы за пределами этого каталога.

Влияние зависит от прав доступа процесса приложения к файловой системе. Перезапись исполняемых файлов приложения может привести к удалённому выполнению кода.

Воспроизведение

  1. Сгенерируйте zip-slip-check.zip с необходимыми фикстурами с помощью poc.py.

  2. Войдите в MarkUs как преподаватель, перейдите на страницу Assignments любого курса, нажмите «Upload the configuration zip file» и отправьте архив.

  3. Запустите прослушивание в окружении, доступном по адресу обратного вызова полезной нагрузки:

    root@kitploit:~
    nc -lvnp 8080 -vvv
    
  • Как студент, добавьте свой публичный SSH-ключ в профиль MarkUs, затем инициируйте операцию Git over SSH с любым репозиторием курса.

    root@kitploit:~
    git clone ssh://markus@<host>:2222/~/csc123
    
  • Известные уязвимые версии

    MarkUs <= 2.9.0.

    Исправлено в версии 2.9.1.

    Меры защиты

    Обновитесь до поддерживаемого выпуска MarkUs, содержащего исправление. Ограничение прав доступа процесса приложения к файловой системе может уменьшить влияние.

    Ссылки

    https://github.com/MarkUsProject/Markus/security/advisories/GHSA-mccg-p332-252h

    Скачать инструмент