Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-0851 — 针对 CVE-2025-0851 的概念验证漏洞利用,这是一个 Deep Java Library 的 tar/zip 模型提取工具中的文件遍历漏洞,可在 Windows 系统上实现任意文件写入。 | Kitploit
工具/GitHubGitHub/skrkcb2/cve-2025-0851
漏洞分析漏洞利用Web应用程序漏洞利用模糊测试渗透测试二进制分析
GitHubskrkcb2/cve-2025-0851

CVE-2025-0851

针对 CVE-2025-0851 的概念验证漏洞利用,这是一个 Deep Java Library 的 tar/zip 模型提取工具中的文件遍历漏洞,可在 Windows 系统上实现任意文件写入。

查看仓库
1131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-0851

该漏洞源于Deep Java Library(一个用于Java深度学习的开源框架)中,用于加载模型时解压tar和zip模型归档文件的实用程序,其untar和unzip功能存在文件遍历漏洞。

详细说明:在Linux系统上创建压缩包,并在Windows系统上解压时,可能会将工件写入预期目标之外的位置(即解压过程关注的目标外部)。反之亦然。

测试方法:将两个测试文件test.jar和tar放在C:/路径下,通过cmd(管理员权限)执行(java -jar test.jar / java version : 17.0.9),执行结果在C:\Windows\System32\config\目录下生成TEST文件。

20250217_191015 (1)

简要说明:

dest.resolve(name).toAbsolutePath(); 语句中,.toAbsolutePath() 在name中指定了绝对路径时,会忽略 dest.resolve(name) =>
仅返回 name(C:\Windows\System32\config\TEST) =>
在Linux下创建文件夹时,文件夹名中可以输入\,从而创建名为C:\Windows\System32\config\的文件夹,然后生成TEST文件,再打包成tar或zip。

更新内容:

update

下载工具