
Exploit pour CVE-2024-6232 - Python Tarfile Realpath Overflow
Ce script est une version armée des recherches publiées dans l'Avis de sécurité de Google Security Research: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f
Alors que la recherche originale démontre la vulnérabilité en modifiant un simple fichier « flag », cette version est modifiée pour un scénario d'élévation de privilèges locale (LPE). Au lieu de simplement prouver qu'un fichier peut être écrit en dehors du répertoire d'extraction, cette version :