
CVE-2025-0851の概念実証エクスプロイト。Deep Java Libraryのtar/zipモデル抽出ユーティリティにおけるファイルトラバーサル脆弱性で、Windowsシステム上で任意のファイル書き込みを可能にします。

dest.resolve(name).toAbsolutePath(); 構文では、.toAbsolutePath()はnameで絶対パスが指定された場合、dest.resolve(name)を無視し、=>
name(C:\Windows\System32\config\TEST)のみを返します =>
Linuxでフォルダを作成する際、フォルダ名に\入力が可能なため、C:\Windows\System32\config\という名前のフォルダを作成後、TESTファイルが生成されます、tar圧縮またはZip
