
استغلال لـ CVE-2024-6232 - Python Tarfile Realpath Overflow
هذا النص البرمجي هو نسخة مسلحة من البحث المنشور في تحذير أبحاث أمان جوجل: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f
بينما يُظهر البحث الأصلي الثغرة عن طريق تعديل ملف "flag" بسيط، تم تعديل هذه النسخة لسيناريو تصعيد الصلاحيات المحلية (LPE). بدلاً من مجرد إثبات إمكانية كتابة ملف خارج دليل الاستخراج، فإن هذه النسخة: