
Creosote è la nostra soluzione per la ricerca della vulnerabilità tarfile descritta da CVE-2007-4559.
Creosote è la nostra soluzione per la ricerca della vulnerabilità del modulo tarfile descritta da CVE-2007-4559. Lo strumento attraversa ricorsivamente la directory fornita cercando file Python. Quando lo strumento trova file Python, li esamina per il modulo tarfile e poi analizza il codice in un AST per cercare codice vulnerabile.
Creosote classifica tutte le vulnerabilità trovate in 3 categorie principali:
Per eseguire Creosote basta passargli la directory:
python3 creosote.py <directory to scan>
Creosote funziona su Linux, macOS e Windows. Lo strumento è stato testato per Python 3.9 e successive.