
Exploit für CVE-2024-6232 - Python Tarfile Realpath Overflow
Dieses Skript ist eine weaponisierte Version der im Google Security Research Advisory: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f veröffentlichten Forschung.
Während die ursprüngliche Forschung die Schwachstelle demonstriert, indem sie eine einfache „flag“-Datei modifiziert, ist diese Version für ein Local Privilege Escalation (LPE)-Szenario angepasst. Anstatt nur zu beweisen, dass eine Datei außerhalb des Extraktionsverzeichnisses geschrieben werden kann, geht diese Version wie folgt vor: