
Exploit para CVE-2024-6232 - Python Tarfile Realpath Overflow
Este script es una versión armada de la investigación publicada en el Aviso de Investigación de Seguridad de Google: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f
Mientras que la investigación original demuestra la vulnerabilidad modificando un simple archivo "flag", esta versión está modificada para un escenario de Escalada de Privilegios Local (LPE). En lugar de solo demostrar que se puede escribir un archivo fuera del directorio de extracción, esta versión: