
Proof-of-concept exploit per CVE-2024-55587 in libarchive, che dimostra l'estrazione non sicura tramite file ZIP dannosi.
Questo repository è una prova di concetto per la vulnerabilità CVE-2024-55587 nella libreria Python libarchive. Il file generate_zip crea un archivio zip malevolo che sfrutta l'estrazione non sicura dei file nel metodo extractall di libarchive. vulnerable_zip è solo un esempio di codice vulnerabile.