
إثبات مفهوم لاستغلال ثغرة CVE-2024-55587 في libarchive، يوضح استخراجًا غير آمن عبر ملفات ZIP خبيثة.
هذا المستودع هو دليل إثبات لثغرة CVE-2024-55587 في مكتبة بايثون libarchive. يقوم ملف generate_zip بإنشاء ملف zip ضار يستغل استخراج الملفات غير الآمن في طريقة extractall في libarchive. الملف vulnerable_zip هو مجرد مثال لكود ضعيف.