
Эксплойт-концепция для CVE-2025-0851, уязвимости обхода пути в утилите извлечения моделей tar/zip в Deep Java Library, позволяющей произвольную запись файлов в системах Windows.

в синтаксисе dest.resolve(name).toAbsolutePath(); метод .toAbsolutePath() при задании абсолютного пути в name игнорирует dest.resolve(name) и возвращает только name (C:\Windows\System32\config\TEST). При создании папки в Linux в имени папки можно использовать \, что позволяет создать папку с именем C:\Windows\System32\config\ и затем файл TEST, после чего упаковать в tar или Zip.
