
Python-Proof-of-Concept für CVE-2018-1000802
Dies ist ein PoC für die Sicherheitslücke in der make_archive-Funktion, die vom integrierten Modul shutil exportiert wird.
Die Sicherheitslücke ist in CPython (Python) 2.7 vor dem Commit add531a1e55b0a739b0f42582f1c9747e5649ace vorhanden.
Damit die Sicherheitslücke in der Praxis ausgenutzt werden kann, müssen mehrere Bedingungen erfüllt sein:
Siehe poc.py für Codebeispiele.