
Bypass proof-of-concept per la vulnerabilità di path traversal CVE-2007-4559 nella patch di Trellix, che dimostra una tecnica di sfruttamento basata su symlink.
Nel 2023, Trellix ha annunciato [1] di aver corretto oltre 61.000 progetti open source per CVE-2007-4559, una vecchia vulnerabilità di path traversal. Analizzando la loro patch, è facile notare che può essere aggirata utilizzando un symlink.
Il path traversal tramite symlink è una tecnica vecchia, ed è stata anche mostrata nel video di LiveOverflow Critical .zip vulnerabilities? - Zip Slip and ZipperDown.
[1] Trellix Advanced Research Center corregge 61.000 progetti open source vulnerabili
docker build -t tarslip .
docker run -it tarslip bash
python poc.py
cat evil.txt