
CVE-2024-6232 のエクスプロイト - Python Tarfile Realpath Overflow
このスクリプトは、Google Security Research Advisory: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f で公開された研究の実戦版です。
元の研究では単純な「フラグ」ファイルを変更することで脆弱性を示していますが、このバージョンはローカル権限昇格(LPE)シナリオ向けに変更されています。単に抽出ディレクトリの外部にファイルが書き込めることを示すのではなく、このバージョンは: