
Prova de conceito de exploit para CVE-2024-55587 no libarchive, demonstrando extração insegura por meio de arquivos ZIP maliciosos.
Este repositório é uma prova de conceito para a vulnerabilidade CVE-2024-55587 na biblioteca python libarchive. O arquivo generate_zip cria um zip malicioso que explorará a extração insegura de arquivos no método extractall do libarchive. O vulnerable_zip é apenas um exemplo de código vulnerável.