
CVE-2024-6232 के लिए एक्सप्लॉइट - Python Tarfile Realpath Overflow
यह स्क्रिप्ट Google Security Research Advisory: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f में प्रकाशित शोध का एक weaponized संस्करण है।
जहाँ मूल शोध एक साधारण "flag" फ़ाइल को संशोधित करके भेद्यता को प्रदर्शित करता है, वहीं यह संस्करण Local Privilege Escalation (LPE) परिदृश्य के लिए संशोधित है। केवल यह सिद्ध करने के बजाय कि निष्कर्षण निर्देशिका के बाहर एक फ़ाइल लिखी जा सकती है, यह संस्करण: