
Эксплоит для CVE-2024-6232 - Python Tarfile Realpath Overflow
Этот скрипт является вооруженной версией исследования, опубликованного в Google Security Research Advisory: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f
В то время как оригинальное исследование демонстрирует уязвимость путем модификации простого "flag" файла, эта версия модифицирована для сценария локального повышения привилегий (LPE). Вместо того чтобы просто доказать, что файл можно записать за пределами каталога извлечения, эта версия: