
シンボリックリンクを使用したCVE-2024-0406 POC
このリポジトリには、CVE-2024-0406 の Proof of Concept(PoC)エクスプロイトが含まれています。これは、シンボリックリンクベースの tar アーカイブ展開に関連する脆弱性であり、影響を受けるシステム上でパストラバーサルやファイルの上書きを可能にします。
詳細は Path Traversal in mholt/archiver を参照してください。
mholt/archiver/v3 3.5.0 以前などのライブラリを使用するアプリケーション。⚠️ 免責事項: この PoC は教育およびセキュリティ研究目的のみに提供されます。明示的なテスト許可がある環境でのみ使用してください。不正使用は法律または利用規約に違反する可能性があります。