
Exploit proof-of-concept per CVE-2024-55587 che dimostra l'estrazione non sicura di zip nel metodo extractall di libarchive, con codice di generazione di zip dannoso.
Questo repository è una prova di concetto per la vulnerabilità CVE-2024-55587 nella libreria Python libarchive. Il file generate_zip crea un archivio zip malevolo che sfrutta l'estrazione non sicura dei file nel metodo extractall di libarchive. vulnerable_zip è solo un esempio di codice vulnerabile.