Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/depers-rus/cve-2007-4559
Анализ уязвимостейАнализ КодаЭксплуатацияБезопасность Цепочки ПоставокОбучение и Образование
GitHubdepers-rus/cve-2007-4559

CVE-2007-4559

Доказательство концепции, демонстрирующее обход пути CVE-2007-4559 в модуле tarfile Python, позволяющее произвольную перезапись файлов через вредоносные TAR-архивы.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC или эксплойт для CVE-2007-4559

Вредоносный TAR-архив может содержать пути к файлам, такие как ../../../../etc/passwd, которые пытаются «подняться» за пределы целевой папки извлечения.

Если Python-скрипт использует tarfile.extract() или extractall() без проверки путей к файлам, он распакует файлы в указанные места — даже если они указывают за пределы целевого каталога.

Это означает, что злоумышленник может перезаписать конфиденциальные или системные файлы, особенно если пользователь запускает скрипт с повышенными привилегиями.

Уязвимые

По состоянию на 2025 год как Debian 11–12, так и Ubuntu 24 всё ещё подвержены этой уязвимости. Другие операционные системы не тестировались, но эти две являются одними из самых широко используемых, поэтому уже одно это вызывает беспокойство. Хотя эта уязвимость датируется 2007 годом, она всё ещё присутствует в LTS-версиях (с долгосрочной поддержкой) — и уязвимое программное обеспечение не исправляется автоматически через стандартное обновление apt.

Доказательство

изображение

Скачать инструмент