
Prueba de concepto de bypass para la vulnerabilidad de path traversal CVE-2007-4559 en el parche de Trellix, que demuestra una técnica de explotación basada en symlinks.
En 2023, Trellix anunció [1] que parchearon +61,000 proyectos de código abierto para CVE-2007-4559, una antigua vulnerabilidad de path traversal. Al analizar su parche, es fácil notar que se puede eludir usando un symlink.
El path traversal mediante symlink es una técnica antigua, y también se ha mostrado en el video de LiveOverflow ¿Vulnerabilidades críticas de .zip? - Zip Slip y ZipperDown.
[1] Trellix Advanced Research Center Parchea 61,000 Proyectos de Código Abierto Vulnerables
docker build -t tarslip .
docker run -it tarslip bash
python poc.py
cat evil.txt