
CVE-2007-4559 向け Trellix パッチのバイパス
2023年、TrellixはCVE-2007-4559(古いパストラバーサル脆弱性)に対して、+61,000のオープンソースプロジェクトにパッチを適用したと発表しました[1]。彼らのパッチを分析すると、シンボリックリンクを使用してバイパスできることが簡単にわかります。
シンボリックリンクによるパストラバーサルは古い手法であり、LiveOverflowの動画 重大な.zip脆弱性? - Zip SlipとZipperDownでも紹介されています。
[1] Trellix Advanced Research Center、61,000の脆弱なオープンソースプロジェクトにパッチを適用
docker build -t tarslip .
docker run -it tarslip bash
python poc.py
cat evil.txt