
Bypass para o patch da Trellix do CVE-2007-4559
Em 2023, a Trellix anunciou [1] que corrigiu +61.000 projetos de código aberto para CVE-2007-4559, uma antiga vulnerabilidade de path traversal. Analisando o patch, é fácil notar que ele pode ser contornado usando um symlink.
O path traversal por symlink é uma técnica antiga, e também foi demonstrada no vídeo do LiveOverflow Critical .zip vulnerabilities? - Zip Slip and ZipperDown.
[1] Trellix Advanced Research Center Patches 61,000 Vulnerable Open-Source Projects
docker build -t tarslip .
docker run -it tarslip bash
python poc.py
cat evil.txt