Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2007-4559 | Kitploit
Strumenti/GitHubGitHub/depers-rus/cve-2007-4559
Analisi delle VulnerabilitàAnalisi del CodiceExploitSicurezza della Supply ChainApprendimento e Formazione
GitHubdepers-rus/cve-2007-4559

CVE-2007-4559

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC o Exploit per CVE-2007-4559

Un archivio TAR malevolo può includere percorsi di file come ../../../../etc/passwd, che tentano di "salire" fuori dalla cartella di estrazione prevista.

Se uno script Python usa tarfile.extract() o extractall() senza controllare i percorsi dei file, decomprimerà i file in quelle posizioni — anche se puntano al di fuori della directory di destinazione.

Ciò significa che un hacker potrebbe sovrascrivere file sensibili o di sistema, specialmente se l'utente esegue lo script con permessi elevati.

Vulnerabile

Al 2025, sia Debian 11–12 che Ubuntu 24 sono ancora affetti da questa vulnerabilità. Altri sistemi operativi non sono stati testati, ma questi due sono tra i più utilizzati, quindi solo questo è preoccupante. Anche se questa vulnerabilità risale al 2007, è ancora presente nelle versioni LTS (supporto a lungo termine) — e il software vulnerabile non viene corretto automaticamente tramite un normale apt upgrade.

Prova

immagine

Scarica lo strumento