
Prueba de concepto de CVE-2018-1000802 en Python
Esta es una PoC para la vulnerabilidad en la función make_archive exportada por el módulo integrado shutil.
La vulnerabilidad está presente en CPython (Python) 2.7 anterior al commit add531a1e55b0a739b0f42582f1c9747e5649ace.
Para que la vulnerabilidad sea explotable en el mundo real, deben cumplirse varias condiciones:
Consulte poc.py para ver ejemplos de código.