
Contournement de preuve de concept pour la vulnérabilité de traversée de chemin CVE-2007-4559 dans le correctif de Trellix, démontrant une technique d'exploitation basée sur un lien symbolique.
En 2023, Trellix a annoncé [1] avoir corrigé +61 000 projets open-source pour CVE-2007-4559, une ancienne vulnérabilité de traversée de chemin. En analysant leur correctif, il est facile de remarquer qu'il peut être contourné à l'aide d'un lien symbolique.
La traversée de chemin par lien symbolique est une technique ancienne, et elle a également été montrée dans la vidéo de LiveOverflow Critical .zip vulnerabilities? - Zip Slip and ZipperDown.
[1] Le Centre de Recherche Avancée de Trellix corrige 61 000 projets open-source vulnérables
docker build -t tarslip .
docker run -it tarslip bash
python poc.py
cat evil.txt