Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2007-4559 — CVE-2007-4559 경로 탐색 취약점을 Python의 tarfile 모듈에서 시연하는 개념 증명으로, 악의적인 TAR 아카이브를 통해 임의의 파일 덮어쓰기를 허용합니다. | Kitploit
도구/GitHubGitHub/depers-rus/cve-2007-4559
Vulnerability AnalysisCode AnalysisExploitationSupply Chain SecurityLearning & Education
GitHubdepers-rus/cve-2007-4559

CVE-2007-4559

CVE-2007-4559 경로 탐색 취약점을 Python의 tarfile 모듈에서 시연하는 개념 증명으로, 악의적인 TAR 아카이브를 통해 임의의 파일 덮어쓰기를 허용합니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2007-4559에 대한 PoC 또는 익스플로잇

악성 TAR 아카이브는 ../../../../etc/passwd와 같은 파일 경로를 포함할 수 있으며, 이는 의도된 압축 해제 폴더 밖으로 "올라가려고" 시도합니다.

Python 스크립트가 파일 경로를 확인하지 않고 tarfile.extract() 또는 extractall()을 사용하면, 대상 디렉터리 외부를 가리키더라도 해당 위치에 파일을 압축 해제합니다.

즉, 사용자가 상승된 권한으로 스크립트를 실행하는 경우 해커가 중요 파일이나 시스템 파일을 덮어쓸 수 있습니다.

취약

2025년 기준으로 Debian 11–12와 Ubuntu 24는 모두 이 취약점의 영향을 받습니다. 다른 운영 체제는 테스트되지 않았지만, 이 두 가지는 가장 널리 사용되는 운영 체제 중 하나이므로 그 자체로 우려됩니다. 이 취약점은 2007년으로 거슬러 올라가지만, 여전히 LTS(장기 지원) 버전에 존재하며 — 취약한 소프트웨어는 표준 apt 업그레이드를 통해 자동으로 패치되지 않습니다.

증명

изображение

도구 다운로드