
CVE-2024-6232 - Python Tarfile Realpath Overflow 익스플로잇
이 스크립트는 Google Security Research Advisory: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f 에 게시된 연구의 무기화된 버전입니다.
원본 연구는 간단한 "플래그" 파일을 수정하여 취약점을 입증하는 반면, 이 버전은 로컬 권한 상승(LPE) 시나리오에 맞게 수정되었습니다. 단순히 추출 디렉터리 외부에 파일을 쓸 수 있음을 증명하는 대신, 이 버전은: