
Exploit per CVE-2024-6232 - Python Tarfile Realpath Overflow
Questo script è una versione armata della ricerca pubblicata nell'Avviso di Google Security Research: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f
Mentre la ricerca originale dimostra la vulnerabilità modificando un semplice file "flag", questa versione è stata modificata per uno scenario di privilege escalation locale (LPE). Invece di limitarsi a dimostrare che un file può essere scritto al di fuori della directory di estrazione, questa versione: