
Proof-of-Concept-Exploit für CVE-2025-0851, eine Dateipfad-Traversal-Schwachstelle im tar/zip-Modell-Extraktionsprogramm der Deep Java Library, die beliebiges Schreiben von Dateien auf Windows-Systemen ermöglicht.

In der Syntax dest.resolve(name).toAbsolutePath() ignoriert .toAbsolutePath() dest.resolve(name), wenn name als absoluter Pfad angegeben wird, und gibt stattdessen =>
nur name (C:\Windows\System32\config\TEST) zurück =>
Da beim Erstellen von Linux-Ordnern die Eingabe von \ im Ordnernamen möglich ist, wird ein Ordner mit dem Namen C:\Windows\System32\config\ erstellt und darin die Datei TEST erzeugt, tar-Archiv oder Zip.
