Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2007-4559 | Kitploit
Outils/GitHubGitHub/depers-rus/cve-2007-4559
Analyse des VulnérabilitésAnalyse de CodeExploitationSécurité de la Chaîne LogistiqueApprentissage et Éducation
GitHubdepers-rus/cve-2007-4559

CVE-2007-4559

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept ou exploit pour CVE-2007-4559

Une archive TAR malveillante peut inclure des chemins de fichiers comme ../../../../etc/passwd, qui tentent de "remonter" hors du dossier d'extraction prévu.

Si un script Python utilise tarfile.extract() ou extractall() sans vérifier les chemins de fichiers, il décompressera les fichiers à ces emplacements — même s'ils pointent en dehors du répertoire cible.

Cela signifie qu'un pirate pourrait écraser des fichiers sensibles ou système, surtout si l'utilisateur exécute le script avec des privilèges élevés.

Vulnérable

En 2025, Debian 11–12 et Ubuntu 24 sont toujours affectés par cette vulnérabilité. Les autres systèmes d'exploitation n'ont pas été testés, mais ces deux-là sont parmi les plus utilisés, ce qui est préoccupant. Même si cette vulnérabilité date de 2007, elle est toujours présente dans les versions LTS (support à long terme) — et le logiciel vulnérable n'est pas corrigé automatiquement via une mise à niveau apt standard.

Preuve

изображение

Télécharger l’outil