POC详情: cdcd4fff78e014ca7360a304ec4405dc4b82bdbb

来源
关联漏洞
标题: Info-ZIP UnZip编码字符敌对目标路径漏洞 (CVE-2003-0282)
描述:UnZip 5.50版本存在目录遍历漏洞。攻击者借助在两个.(点)字符之间的无效字符覆盖任意文件,该漏洞可被过滤并发生在“..”序列中。
文件快照

[4.0K] /data/pocs/cdcd4fff78e014ca7360a304ec4405dc4b82bdbb ├── [4.0K] acorn │   ├── [ 34K] acorn.c │   ├── [1.1K] Contents │   ├── [4.8K] GMakefile │   ├── [4.4K] makefile │   ├── [2.8K] ReadMe │   ├── [7.0K] riscos.c │   ├── [3.2K] riscos.h │   ├── [ 611] RunMe1st │   ├── [4.6K] srcrename │   ├── [2.1K] swiven.h │   └── [5.1K] swiven.s ├── [4.0K] amiga │   ├── [ 35K] amiga.c │   ├── [6.0K] amiga.h │   ├── [1.3K] Contents │   ├── [4.2K] crc_68.a │   ├── [ 22K] filedate.c │   ├── [ 19K] flate.a │   ├── [3.9K] makefile.azt │   ├── [5.9K] makesfx.c │   ├── [ 22K] smakefile │   ├── [8.2K] stat.c │   └── [3.1K] z-stat.h ├── [4.0K] aosvs │   ├── [ 53K] aosvs.c │   ├── [2.7K] aosvs.h │   ├── [ 320] Contents │   ├── [ 315] make_unz.cli │   └── [7.0K] README ├── [ 16K] api.c ├── [5.3K] apihelp.c ├── [4.0K] atari │   ├── [ 35K] atari.c │   ├── [ 603] Contents │   ├── [8.6K] Makefile │   ├── [6.4K] Makefile.old │   ├── [ 393] make_unz.mup │   └── [2.1K] README.old ├── [4.0K] beos │   ├── [ 48K] beos.c │   ├── [1.9K] beos.h │   ├── [1.3K] beosmain.cpp │   ├── [ 572] Contents │   ├── [ 11K] Makefile │   ├── [2.8K] README │   ├── [2.8K] unzip.rsc │   └── [2.8K] unzipsfx.rsc ├── [4.5K] BUGS ├── [4.0K] cmsmvs │   ├── [1.9K] ccunzip.exec │   ├── [4.9K] INSTALL.CMS │   ├── [2.9K] mc.exec │   ├── [4.4K] mvs.mki │   ├── [ 16K] README.CMS │   ├── [6.1K] README.MVS │   ├── [2.4K] unzip.exec │   ├── [ 337] unzip.makefile │   ├── [6.3K] unzmvsc.job │   ├── [1.4K] unzvmc.exec │   ├── [ 19K] vmmvs.c │   ├── [2.7K] vmmvs.h │   ├── [1.4K] vmstat.h │   ├── [1.1K] WHATSNEW.CMS │   └── [2.4K] zipinfo.exec ├── [2.0K] consts.h ├── [5.2K] Contents ├── [ 10K] COPYING.OLD ├── [1.8K] crc32.c ├── [8.7K] crc_i386.S ├── [9.1K] crctab.c ├── [ 20K] crypt.c ├── [4.8K] crypt.h ├── [ 14K] ebcdic.h ├── [9.7K] envargs.c ├── [ 23K] explode.c ├── [ 86K] extract.c ├── [ 373] file_id.diz ├── [ 83K] fileio.c ├── [4.0K] flexos │   ├── [ 390] Contents │   ├── [ 34K] flexos.c │   ├── [ 809] flxcfg.h │   ├── [ 409] hc.pro │   ├── [5.1K] makefile │   └── [1.7K] README ├── [ 20K] funzip.c ├── [4.1K] funzip.txt ├── [2.9K] gbloffs.c ├── [6.1K] globals.c ├── [ 16K] globals.h ├── [ 15K] History.550 ├── [9.5K] History.551 ├── [4.0K] human68k │   ├── [ 338] Contents │   ├── [4.0K] crc_68.s │   ├── [ 19K] flate.s │   ├── [ 31K] human68k.c │   └── [6.5K] Makefile ├── [ 54K] inflate.c ├── [1.7K] inflate.h ├── [ 32K] INSTALL ├── [3.0K] LICENSE ├── [ 24K] list.c ├── [4.0K] macos │   ├── [3.1K] Contents │   ├── [ 17K] HISTORY.TXT │   ├── [ 21K] README.TXT │   ├── [4.0K] source │   │   ├── [ 21K] charmap.h │   │   ├── [9.2K] getenv.c │   │   ├── [9.4K] helpers.c │   │   ├── [1.7K] helpers.h │   │   ├── [ 24K] macbin3.c │   │   ├── [6.6K] macbin3.h │   │   ├── [8.6K] maccfg.h │   │   ├── [3.9K] macdir.c │   │   ├── [1.3K] macdir.h │   │   ├── [ 62K] macos.c │   │   ├── [ 11K] macscreen.c │   │   ├── [6.2K] macstat.c │   │   ├── [1.8K] macstat.h │   │   ├── [ 562] macstuff.h │   │   ├── [ 11K] mactime.c │   │   ├── [2.2K] mactime.h │   │   ├── [ 24K] macunzip.c │   │   ├── [ 18K] pathname.c │   │   ├── [2.2K] pathname.h │   │   ├── [3.5K] sxunzip.c │   │   └── [5.8K] unzip_rc.hqx │   ├── [5.4K] UnZp.h │   ├── [5.5K] UnZpLib.h │   ├── [572K] UnZpPrj.xml │   ├── [5.5K] UnZpSFX.h │   └── [5.2K] UnZpSx.h ├── [4.0K] man │   ├── [ 681] Contents │   ├── [4.8K] funzip.1 │   ├── [ 40K] unzip.1 │   ├── [ 14K] unzipsfx.1 │   ├── [3.7K] zipgrep.1 │   └── [ 22K] zipinfo.1 ├── [ 12K] match.c ├── [4.0K] msdos │   ├── [1.7K] Contents │   ├── [ 12K] crc_i86.asm │   ├── [ 11K] doscfg.h │   ├── [6.9K] makefile.bc │   ├── [6.0K] makefile.dj1 │   ├── [7.7K] makefile.dj2 │   ├── [7.1K] makefile.emx │   ├── [8.1K] makefile.msc │   ├── [6.3K] makefile.tc │   ├── [8.7K] makefile.wat │   ├── [2.6K] msc51opt.dif │   ├── [ 76K] msdos.c │   └── [6.2K] README ├── [4.0K] novell │   ├── [ 588] Contents │   ├── [5.0K] makefile.wat │   ├── [1.1K] nlmcfg.h │   ├── [2.7K] nlm_EOL.pat │   ├── [ 32K] novell.c │   ├── [2.9K] README │   ├── [ 640] unzip.build │   └── [ 844] unzip.link ├── [4.0K] os2 │   ├── [1.2K] Contents │   ├── [ 18K] makefile.os2 │   ├── [9.3K] os2acl.c │   ├── [ 843] os2acl.h │   ├── [ 75K] os2.c │   ├── [4.8K] os2cfg.h │   ├── [3.8K] os2data.h │   ├── [ 33K] rexxapi.c │   ├── [ 569] rexxapi.def │   ├── [7.8K] rexxhelp.c │   ├── [1.2K] rexxtest.cmd │   ├── [ 158] stub.def │   ├── [ 127] unzip.def │   ├── [2.5K] zgrepapi.cmd │   ├── [2.1K] zip2exe.cmd │   └── [1.6K] zipgrep.cmd ├── [ 63K] process.c ├── [4.0K] proginfo │   ├── [5.5K] 3rdparty.bug │   ├── [ 794] Contents │   ├── [ 14K] CONTRIBS │   ├── [2.3K] defer.in │   ├── [ 55K] extra.fld │   ├── [ 10K] fileinfo.cms │   ├── [5.8K] nt.sd │   ├── [7.7K] perform.dos │   ├── [4.3K] timezone.txt │   ├── [ 11K] ziplimit.txt │   └── [ 14K] ZipPorts ├── [4.0K] qdos │   ├── [5.5K] callstub.c │   ├── [3.0K] config.S │   ├── [ 971] Contents │   ├── [2.5K] crc68.s │   ├── [1.1K] izqdos.h │   ├── [ 19K] IZREADME.SMS │   ├── [2.8K] Makefile │   ├── [6.8K] makesfx.c │   └── [ 36K] qdos.c ├── [ 13K] README ├── [4.6K] tables.h ├── [4.0K] tandem │   ├── [2.2K] commacs │   ├── [1.4K] Contents │   ├── [ 348] doit │   ├── [4.0K] HISTORY │   ├── [ 13K] macros │   ├── [3.2K] make │   ├── [1.8K] makesfx │   ├── [6.0K] README │   ├── [ 24K] tandem.c │   ├── [5.9K] tandem.h │   ├── [ 640] tannsk.h │   └── [ 37K] tanunz.c ├── [ 527] testmake.zip ├── [4.0K] theos │   ├── [ 536] Contents │   ├── [ 664] _fprintf.c │   ├── [ 723] _isatty.c │   ├── [5.9K] makefile │   ├── [1.6K] oldstat.h │   ├── [4.7K] _setargv.c │   ├── [ 664] _sprintf.c │   ├── [9.0K] _stat.c │   ├── [4.6K] stat.h │   ├── [ 40K] theos.c │   └── [1.9K] thscfg.h ├── [ 25K] timezone.c ├── [2.7K] timezone.h ├── [6.2K] ToDo ├── [4.0K] tops20 │   ├── [ 331] Contents │   ├── [ 520] make.mic │   ├── [ 224] rename.mic │   └── [7.2K] tops20.c ├── [ 20K] ttyio.c ├── [5.1K] ttyio.h ├── [4.0K] unix │   ├── [ 672] Contents │   ├── [ 35K] Makefile │   ├── [4.0K] Packaging │   │   ├── [ 329] pkginfo.in │   │   ├── [ 694] postinstall │   │   ├── [ 698] preinstall.in │   │   ├── [1.3K] prototype │   │   └── [1.4K] README │   ├── [ 52K] unix.c │   ├── [3.8K] unxcfg.h │   └── [1.2K] zipgrep ├── [1.2K] unreduce.c ├── [ 11K] unshrink.c ├── [ 68K] unzip.c ├── [ 22K] unzip.h ├── [ 15K] unzipsfx.txt ├── [2.2K] unzipstb.c ├── [ 48K] unzip.txt ├── [ 89K] unzpriv.h ├── [1.6K] unzvers.h ├── [4.0K] vms │   ├── [5.5K] 00binary.vms │   ├── [ 30K] cmdline.c │   ├── [1.6K] Contents │   ├── [5.3K] cvthelp.tpu │   ├── [ 12K] descrip.mms │   ├── [6.3K] link_unz.com │   ├── [2.2K] makesfx.com │   ├── [ 12K] make_unz.com │   ├── [5.1K] README │   ├── [2.0K] unz_cli.cld │   ├── [ 16K] unzip_cli.help │   ├── [ 12K] unzip_def.rnh │   ├── [ 21] unzip.opt │   ├── [9.5K] unzipsfx.hlp │   ├── [ 24] unzipsfx.opt │   ├── [ 97K] vms.c │   ├── [ 12K] vmsdefs.h │   └── [7.9K] vms.h ├── [ 15K] WHERE ├── [4.0K] win32 │   ├── [1.3K] Contents │   ├── [7.9K] crc_i386.asm │   ├── [7.8K] crc_i386.c │   ├── [2.5K] crc_lcc.asm │   ├── [ 16K] Makefile │   ├── [ 14K] Makefile.bc │   ├── [4.0K] Makefile.dj │   ├── [7.3K] Makefile.emx │   ├── [ 14K] Makefile.gcc │   ├── [9.9K] Makefile.lcc │   ├── [10.0K] Makefile.wat │   ├── [ 19K] nt.c │   ├── [1.6K] nt.h │   ├── [5.1K] rsxntwin.h │   ├── [ 12K] w32cfg.h │   └── [104K] win32.c ├── [4.0K] wince │   ├── [2.4K] Contents │   ├── [ 190] ilmask.bmp │   ├── [ 326] imglist.2bp │   ├── [ 630] imglist.bmp │   ├── [4.0K] inc │   │   ├── [ 0] conio.h │   │   ├── [ 0] errno.h │   │   ├── [ 0] locale.h │   │   ├── [ 0] signal.h │   │   └── [ 0] stdio.h │   ├── [ 58K] intrface.cpp │   ├── [5.1K] intrface.h │   ├── [3.7K] punzip.h │   ├── [ 17K] punzip.htp │   ├── [ 662] punzip.ic2 │   ├── [1.1K] punzip.ico │   ├── [ 13K] punzip.rc │   ├── [7.1K] punzip.rcv │   ├── [ 11K] README │   ├── [3.7K] resource.h │   ├── [ 646] toolbar.2bp │   ├── [1.2K] toolbar.bmp │   ├── [4.0K] vc5 │   │   └── [ 51K] punzip.dsp │   ├── [4.0K] vc6 │   │   └── [ 84K] punzip.dsp │   ├── [4.0K] vcEMbed3 │   │   ├── [ 83K] punzip.vcp │   │   └── [143K] unzipcmd.vcp │   ├── [6.8K] wcecfg.h │   ├── [4.5K] wcemain.c │   ├── [ 28K] wince.cpp │   ├── [ 11K] wince.h │   ├── [134K] winmain.cpp │   ├── [5.8K] winmain.h │   ├── [ 662] zipfile.ic2 │   └── [1.1K] zipfile.ico ├── [4.0K] windll │   ├── [3.3K] Contents │   ├── [1.3K] decs.h │   ├── [4.0K] guisfx │   │   ├── [ 904] dialog.h │   │   ├── [ 766] sfxw.ico │   │   ├── [7.5K] sfxwiz16.mak │   │   ├── [ 16K] sfxwiz.c │   │   ├── [3.5K] sfxwiz.dlg │   │   ├── [ 97] sfxwiz.rc │   │   └── [ 463] unzsfx16.def │   ├── [2.0K] structs.h │   ├── [ 458] unziplib.def │   ├── [ 10K] uzexampl.c │   ├── [1.4K] uzexampl.h │   ├── [4.0K] vb │   │   ├── [2.6K] VBReadMe.txt │   │   ├── [ 16K] vbunzip.bas │   │   ├── [ 11K] vbunzip.frm │   │   ├── [ 664] vbunzip.vbp │   │   └── [ 81] vbunzip.vbw │   ├── [4.0K] vc5 │   │   ├── [4.0K] dll │   │   │   └── [4.5K] unzip32.dsp │   │   ├── [4.0K] lib │   │   │   └── [3.6K] unzip32.dsp │   │   └── [4.0K] sfx │   │   ├── [4.1K] SFXWiz32.dsp │   │   ├── [ 801] SFXWiz32.dsw │   │   └── [3.4K] unzsfx32.dsp │   ├── [4.0K] vc6 │   │   ├── [4.0K] dll │   │   │   └── [4.5K] unzip32.dsp │   │   ├── [4.0K] lib │   │   │   └── [3.7K] unzip32.dsp │   │   └── [4.0K] sfx │   │   ├── [4.1K] SFXWiz32.dsp │   │   ├── [ 801] SFXWiz32.dsw │   │   └── [3.5K] unzsfx32.dsp │   ├── [ 362] windll16.def │   ├── [ 424] windll32.def │   ├── [ 20K] windll.c │   ├── [ 459] windllgcc.def │   ├── [ 915] windll.h │   ├── [ 433] windll_lc.def │   ├── [1.1K] windll.rc │   └── [ 12K] windll.txt ├── [3.5K] zipgrep.txt ├── [ 793] zip.h ├── [ 90K] zipinfo.c └── [ 24K] zipinfo.txt 39 directories, 352 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。