
Exploit de preuve de concept pour CVE-2025-0851, une vulnérabilité de traversée de fichiers dans l'utilitaire d'extraction de modèles tar/zip de Deep Java Library, permettant l'écriture arbitraire de fichiers sur les systèmes Windows.
untar et unzip de Deep Java Library (un framework open source pour l'apprentissage profond en Java), qui fournit des utilitaires pour extraire des archives de modèles tar et zip lors du chargement de modèles.test.jar et test.tar dans le chemin C:/, puis exécuter via cmd (en tant qu'administrateur) : java -jar test.jar (java version : 17.0.9) -> Résultat : création du fichier C:\Windows\System32\config\TEST
dest.resolve(name).toAbsolutePath();, la méthode .toAbsolutePath() ignore dest.resolve(name) lorsque name spécifie un chemin absolu, et retourne uniquement name (C:\Windows\System32\config\TEST). => \ dans le nom du dossier, ce qui permet de créer un dossier nommé C:\Windows\System32\config\ puis le fichier TEST, et de l'archiver en tar ou Zip.