Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2007-4559 — CVE-2007-4559 के Python के tarfile मॉड्यूल में पाथ ट्रैवर्सल का प्रमाण-अवधारणा (proof-of-concept) प्रदर्शित करता है, जो दुर्भावनापूर्ण TAR आर्काइव के माध्यम से मनमानी फ़ाइल अधिलेखन (arbitrary file overwrite) की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/depers-rus/cve-2007-4559
भेद्यता विश्लेषणकोड विश्लेषणशोषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubdepers-rus/cve-2007-4559

CVE-2007-4559

CVE-2007-4559 के Python के tarfile मॉड्यूल में पाथ ट्रैवर्सल का प्रमाण-अवधारणा (proof-of-concept) प्रदर्शित करता है, जो दुर्भावनापूर्ण TAR आर्काइव के माध्यम से मनमानी फ़ाइल अधिलेखन (arbitrary file overwrite) की अनुमति देता है।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2007-4559 के लिए PoC या एक्सप्लॉइट

एक दुर्भावनापूर्ण TAR आर्काइव में ../../../../etc/passwd जैसे फ़ाइल पथ शामिल हो सकते हैं, जो इच्छित निष्कर्षण फ़ोल्डर से बाहर "ऊपर चढ़ने" का प्रयास करते हैं।

यदि कोई Python स्क्रिप्ट फ़ाइल पथों की जाँच किए बिना tarfile.extract() या extractall() का उपयोग करती है, तो वह फ़ाइलों को उन स्थानों पर अनपैक कर देगी — भले ही वे लक्ष्य निर्देशिका के बाहर इंगित करें।

इसका मतलब है कि एक हैकर संवेदनशील या सिस्टम फ़ाइलों को अधिलेखित कर सकता है, खासकर यदि उपयोगकर्ता स्क्रिप्ट को उन्नत अनुमतियों के साथ चलाता है।

असुरक्षित

2025 तक, Debian 11–12 और Ubuntu 24 दोनों अभी भी इस भेद्यता से प्रभावित हैं। अन्य ऑपरेटिंग सिस्टमों का परीक्षण नहीं किया गया है, लेकिन ये दोनों सबसे व्यापक रूप से उपयोग किए जाने वाले सिस्टमों में से हैं, इसलिए अकेले यह चिंताजनक है। हालाँकि यह भेद्यता 2007 से चली आ रही है, फिर भी यह LTS (दीर्घकालिक समर्थन) संस्करणों में मौजूद है — और असुरक्षित सॉफ़्टवेयर को मानक apt upgrade के माध्यम से स्वचालित रूप से पैच नहीं किया जाता है।

प्रमाण

छवि

टूल डाउनलोड करें