
Proof-of-Concept-Umgehung für die CVE-2007-4559 Path-Traversal-Schwachstelle im Trellix-Patch, die eine symlink-basierte Ausnutzungstechnik demonstriert.
Im Jahr 2023 gab Trellix bekannt [1], dass sie +61.000 Open-Source-Projekte für CVE-2007-4559 gepatcht haben, eine alte Path-Traversal-Schwachstelle. Bei der Analyse ihres Patches fällt leicht auf, dass er durch einen Symlink umgangen werden kann.
Symlink-Path-Traversal ist eine alte Technik und wurde auch in LiveOverflows Video Kritische .zip-Sicherheitslücken? - Zip Slip und ZipperDown gezeigt.
[1] Trellix Advanced Research Center patcht 61.000 anfällige Open-Source-Projekte
docker build -t tarslip .
docker run -it tarslip bash
python poc.py
cat evil.txt