
Обход proof-of-concept уязвимости обхода пути CVE-2007-4559 в патче Trellix, демонстрирующий технику эксплуатации на основе символических ссылок.
В 2023 году Trellix объявила [1], что исправила +61 000 проектов с открытым исходным кодом от CVE-2007-4559, старой уязвимости обхода пути. Анализируя их патч, легко заметить, что его можно обойти с помощью симлинка.
Обход пути через симлинк — это старая техника, и она также была показана в видео LiveOverflow Critical .zip vulnerabilities? - Zip Slip and ZipperDown.
[1] Trellix Advanced Research Center исправляет 61 000 уязвимых проектов с открытым исходным кодом
docker build -t tarslip .
docker run -it tarslip bash
python poc.py
cat evil.txt