
Python CVE-2018-1000802 Preuve de concept
Ceci est une preuve de concept de la vulnérabilité dans la fonction make_archive exportée par le module intégré shutil.
La vulnérabilité est présente dans CPython (Python) 2.7 antérieur au commit add531a1e55b0a739b0f42582f1c9747e5649ace.
Pour que la vulnérabilité soit exploitable dans la nature, plusieurs conditions sont requises :
Veuillez consulter poc.py pour des exemples de code.