
Доказательство концепции эксплойта для CVE-2024-55587 в libarchive, демонстрирующее небезопасное извлечение с помощью вредоносных ZIP-файлов.
Этот репозиторий является доказательством концепции уязвимости CVE-2024-55587 в библиотеке libarchive для Python. Файл generate_zip создает вредоносный zip-архив, который использует небезопасное извлечение файлов в методе extractall библиотеки libarchive. Файл vulnerable_zip — это просто пример уязвимого кода.