Ecosyste.ms: Awesome
An open API service indexing awesome lists of open source software.
https://github.com/Rvn0xsy/zipcreater
ZipCreater主要应用于跨目录的文件上传漏洞的利用,它能够快速进行压缩包生成。
https://github.com/Rvn0xsy/zipcreater
Last synced: 21 days ago
JSON representation
ZipCreater主要应用于跨目录的文件上传漏洞的利用,它能够快速进行压缩包生成。
- Host: GitHub
- URL: https://github.com/Rvn0xsy/zipcreater
- Owner: Rvn0xsy
- License: mit
- Created: 2021-11-01T09:59:58.000Z (about 3 years ago)
- Default Branch: main
- Last Pushed: 2022-04-06T08:04:37.000Z (over 2 years ago)
- Last Synced: 2024-08-05T17:30:39.041Z (4 months ago)
- Language: Go
- Size: 5.86 KB
- Stars: 179
- Watchers: 9
- Forks: 22
- Open Issues: 0
-
Metadata Files:
- Readme: README.md
- License: LICENSE
Awesome Lists containing this project
- awesome-hacking-lists - Rvn0xsy/zipcreater - ZipCreater主要应用于跨目录的文件上传漏洞的利用,它能够快速进行压缩包生成。 (Go)
README
## ZipCreater
ZipCreater主要应用于跨目录的文件上传漏洞的利用,它能够快速进行压缩包生成,[evilarc.py](https://github.com/ptoomey3/evilarc/blob/master/evilarc.py)不支持修改已有的压缩包,但ZipCreater可以。
使用方式:
假设`/tmp/payload`文件夹内的文件列表如下:
```
1.txt
2.txt
shell.jsp
```使用ZipCreater可以生成跨目录的文件名:
```
$ zipcreater -source /tmp/payload/ -dest /tmp/exploit.zip -filename shell.jsp -path ../../../webshell.jsp
```exploit.zip内容如下:
```
1.txt
2.txt
../../../webshell.jsp
```