Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-0406-POC — CVE-2024-0406 POC utilisant des liens symboliques | Kitploit
Outils/GitHubGitHub/walidpyh/cve-2024-0406-poc
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubwalidpyh/cve-2024-0406-poc

CVE-2024-0406-POC

CVE-2024-0406 POC utilisant des liens symboliques

Voir le dépôt
54il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-0406 Preuve de Concept (PoC)

Ce dépôt contient un exploit de Preuve de Concept (PoC) pour CVE-2024-0406, une vulnérabilité impliquant l'extraction d'archives tar basée sur des liens symboliques qui permet un parcours de chemin ou l'écrasement de fichiers dans les systèmes affectés.

Plus de détails sur Parcours de chemin dans mholt/archiver

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2024-0406
  • Description : Une faille dans les bibliothèques ou applications d'extraction d'archives tar qui ne nettoient pas les liens symboliques, permettant à des attaquants d'écraser des fichiers arbitraires via un parcours de chemin lorsqu'une archive malveillante est extraite.
  • Systèmes affectés : Applications utilisant des bibliothèques comme mholt/archiver/v3 3.5.0 et antérieures.
  • Impact : Écrasement arbitraire de fichiers, pouvant mener à une élévation de privilèges ou un accès non autorisé.

⚠️ Avertissement : Ce PoC est destiné uniquement à des fins éducatives et de recherche en sécurité. Utilisez-le uniquement dans des environnements où vous avez l'autorisation explicite de tester. Une utilisation non autorisée peut violer les lois ou les conditions d'utilisation.

Télécharger l’outil