
심링크를 이용한 CVE-2024-0406 POC
이 저장소는 CVE-2024-0406에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이 취약점은 심볼릭 링크 기반 tar 아카이브 추출과 관련되어 있으며, 영향을 받는 시스템에서 경로 순회 또는 파일 덮어쓰기를 허용합니다.
자세한 내용은 mholt/archiver의 경로 순회 참조
mholt/archiver/v3 3.5.0 및 이전 버전과 같은 라이브러리를 사용하는 애플리케이션.⚠️ 면책 조항: 이 PoC는 교육 및 보안 연구 목적으로만 제공됩니다. 명시적인 테스트 허가를 받은 환경에서만 사용하십시오. 무단 사용은 법률 또는 서비스 이용 약관을 위반할 수 있습니다.