
Proof-of-Concept per Python CVE-2018-1000802
Questa è una PoC per la vulnerabilità nella funzione make_archive esportata dal modulo integrato shutil.
La vulnerabilità è presente nelle versioni di CPython (Python) 2.7 precedenti al commit add531a1e55b0a739b0f42582f1c9747e5649ace.
Affinché la vulnerabilità sia sfruttabile nel mondo reale, devono essere soddisfatte diverse condizioni:
Vedere poc.py per esempi di codice.