
Proof-of-Concept-Exploit für CVE-2024-55587 in libarchive, der unsichere Extraktion über bösartige ZIP-Dateien demonstriert.
Dieses Repository ist ein Proof of Concept für die Sicherheitslücke CVE-2024-55587 in der Python-Bibliothek libarchive. Die Datei generate_zip erstellt eine bösartige Zip-Datei, die die unsichere Extraktion von Dateien in der extractall-Methode von libarchive ausnutzt. Die Datei vulnerable_zip ist nur ein Beispiel für anfälligen Code.