Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2007-4559 — إثبات مفهوم يوضح ثغرة اجتياز المسار CVE-2007-4559 في وحدة tarfile في Python، مما يسمح بالكتابة التعسفية للملفات عبر أرشيفات TAR خبيثة. | Kitploit
أدوات/GitHubGitHub/depers-rus/cve-2007-4559
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن سلسلة التوريدالتعلم والتعليم
GitHubdepers-rus/cve-2007-4559

CVE-2007-4559

إثبات مفهوم يوضح ثغرة اجتياز المسار CVE-2007-4559 في وحدة tarfile في Python، مما يسمح بالكتابة التعسفية للملفات عبر أرشيفات TAR خبيثة.

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم (PoC) أو استغلال لثغرة CVE-2007-4559

يمكن أن يتضمن أرشيف TAR خبيث مسارات ملفات مثل ../../../../etc/passwd، والتي تحاول «الصعود إلى الأعلى» للخروج من مجلد الاستخراج المقصود.

إذا استخدم سكربت بايثون الدالة tarfile.extract() أو extractall() دون التحقق من مسارات الملفات، فسوف يفك ضغط الملفات إلى تلك المواقع — حتى لو كانت تشير إلى خارج الدليل الهدف.

وهذا يعني أن المخترق يمكنه الكتابة فوق ملفات حساسة أو ملفات النظام، خاصةً إذا شغّل المستخدم السكربت بصلاحيات مرتفعة.

الأنظمة المتأثرة

اعتبارًا من عام 2025، لا يزال كل من Debian 11–12 و Ubuntu 24 متأثرين بهذه الثغرة. لم يتم اختبار أنظمة تشغيل أخرى، لكن هذين النظامين من بين الأنظمة الأكثر استخدامًا على نطاق واسع، وهذا وحده مثير للقلق. على الرغم من أن هذه الثغرة تعود إلى عام 2007، إلا أنها لا تزال موجودة في إصدارات LTS (الدعم طويل الأمد) — والبرمجيات المعرّضة للخطر لا يتم تصحيحها تلقائيًا عبر أمر apt upgrade القياسي.

الإثبات

изображение

تنزيل الأداة