
Exploit de prueba de concepto para CVE-2024-55587 que demuestra la extracción insegura de zip en el método extractall de libarchive, con código de generación de zip malicioso.
Este repositorio es una prueba de concepto para la vulnerabilidad CVE-2024-55587 en la biblioteca Python libarchive. El archivo generate_zip crea un zip malicioso que explotará la extracción insegura de archivos en el método extractall de libarchive. El archivo vulnerable_zip es solo un ejemplo de código vulnerable.