
Preuve de concept d'exploitation pour CVE-2024-55587 dans libarchive, démontrant une extraction non sécurisée via des fichiers ZIP malveillants.
Ce dépôt est une preuve de concept pour la vulnérabilité CVE-2024-55587 dans la bibliothèque Python libarchive. Le fichier generate_zip crée un zip malveillant qui exploite l'extraction non sécurisée de fichiers dans la méthode extractall de libarchive. Le fichier vulnerable_zip n'est qu'un exemple de code vulnérable.