
Prueba de concepto del exploit para CVE-2024-55587 en libarchive, que demuestra la extracción insegura mediante archivos ZIP maliciosos.
Este repositorio es una prueba de concepto para la vulnerabilidad CVE-2024-55587 en la biblioteca Python libarchive. El archivo generate_zip crea un zip malicioso que explotará la extracción insegura de archivos en el método extractall de libarchive. El archivo vulnerable_zip es solo un ejemplo de código vulnerable.