압축파일 관련 보안버그.
이번주도 바쁘군요.
재현/원리
zip업로드/압축해제 기능이 있는 싸이트에,
특수한 툴을 사용해서 아래와 같은 zip파일(또는 jar,7z등등)을 만들어서 업로드 할경우,
os의 중요파일을 덮어씌울수있습니다.
덮어씌워진지 모르는 운영자가 ls -al 명령 치는 순간 공격자가 올린 가짜ls가 실행되고 해킹을 할수있게 된다는 내용입니다.
test.zip
-dummy.txt
-abc_folder/../../../../../../../../bin/ls
아래 디렉토리에 업로드 압축해제 시키도록 프로그램을 짰더라도, /bin/디렉토리에 덮어씌우게됩니다.
/usr/tomcat/webapps/myapp/upload
참조
https://github.com/snyk/zip-slip-vulnerability