Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2007-4559 — Prova de conceito demonstrando path traversal CVE-2007-4559 no módulo tarfile do Python, permitindo substituição arbitrária de arquivos através de arquivos TAR maliciosos. | Kitploit
Ferramentas/GitHubGitHub/depers-rus/cve-2007-4559
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubdepers-rus/cve-2007-4559

CVE-2007-4559

Prova de conceito demonstrando path traversal CVE-2007-4559 no módulo tarfile do Python, permitindo substituição arbitrária de arquivos através de arquivos TAR maliciosos.

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC ou Exploit para CVE-2007-4559

Um arquivo TAR malicioso pode incluir caminhos de arquivo como ../../../../etc/passwd, que tentam "subir" para fora da pasta de extração pretendida.

Se um script Python usa tarfile.extract() ou extractall() sem verificar os caminhos dos arquivos, ele descompactará os arquivos nesses locais — mesmo que eles apontem para fora do diretório de destino.

Isso significa que um hacker pode sobrescrever arquivos sensíveis ou do sistema, especialmente se o usuário executar o script com permissões elevadas.

Vulnerável

A partir de 2025, tanto o Debian 11–12 quanto o Ubuntu 24 ainda são afetados por esta vulnerabilidade. Outros sistemas operacionais não foram testados, mas esses dois estão entre os mais amplamente usados, então isso por si só é preocupante. Mesmo que esta vulnerabilidade date de 2007, ela ainda está presente em versões LTS (suporte de longo prazo) — e o software vulnerável não é corrigido automaticamente por meio de um apt upgrade padrão.

Prova

изображение

Baixar ferramenta