
Creosote é a nossa solução para buscar pela vulnerabilidade em tarfile descrita por CVE-2007-4559.
Creosote é nossa solução para buscar a vulnerabilidade tarfile descrita pelo CVE-2007-4559. A ferramenta percorre recursivamente o diretório fornecido procurando por arquivos python. Quando encontra arquivos python, ela os escaneia em busca do módulo tarfile e então analisa o código em uma AST para localizar código vulnerável.
Creosote categoriza todas as vulnerabilidades encontradas em 3 categorias principais:
Para executar o Creosote, você só precisa passar o diretório:
python3 creosote.py <directory to scan>
Creosote roda em Linux, macOS e Windows. A ferramenta foi testada para Python 3.9 e versões posteriores.