
Exploit para CVE-2024-6232 - Python Tarfile Realpath Overflow
Este script é uma versão armada da pesquisa publicada no Advisory de Pesquisa de Segurança do Google: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f
Enquanto a pesquisa original demonstra a vulnerabilidade modificando um simples arquivo "flag", esta versão é modificada para um cenário de Escalação de Privilégio Local (LPE). Em vez de apenas provar que um arquivo pode ser escrito fora do diretório de extração, esta versão: