Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/depers-rus/cve-2007-4559
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubdepers-rus/cve-2007-4559

CVE-2007-4559

Prueba de concepto que demuestra la vulnerabilidad de path traversal CVE-2007-4559 en el módulo tarfile de Python, permitiendo la sobrescritura arbitraria de archivos mediante archivos TAR maliciosos.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC o Exploit para CVE-2007-4559

Un archivo TAR malicioso puede incluir rutas de archivo como ../../../../etc/passwd, que intentan "subir" fuera de la carpeta de extracción prevista.

Si un script de Python utiliza tarfile.extract() o extractall() sin verificar las rutas de los archivos, desempaquetará los archivos en esas ubicaciones, incluso si apuntan fuera del directorio de destino.

Eso significa que un hacker podría sobrescribir archivos sensibles o del sistema, especialmente si el usuario ejecuta el script con permisos elevados.

Vulnerable

A fecha de 2025, tanto Debian 11–12 como Ubuntu 24 todavía se ven afectados por esta vulnerabilidad. Otros sistemas operativos no han sido probados, pero estos dos se encuentran entre los más utilizados, por lo que solo eso es preocupante. Aunque esta vulnerabilidad data de 2007, todavía está presente en versiones LTS (soporte a largo plazo), y el software vulnerable no se parchea automáticamente mediante una actualización estándar de apt.

Prueba

изображение

Descargar herramienta