
CVE-2024-55587(libarchive)에 대한 개념 증명 익스플로잇으로, 악성 ZIP 파일을 통한 안전하지 않은 추출을 시연합니다.
이 저장소는 Python 라이브러리 libarchive의 CVE-2024-55587 취약점에 대한 개념 증명입니다.
generate_zip 파일은 libarchive의 extractall 메서드에서 안전하지 않은 파일 추출을 악용하는 악성 zip을 생성합니다.
vulnerable_zip은 취약한 코드의 예시입니다.