
Python PoC для CVE-2018-1000802
Это PoC для уязвимости в функции make_archive, экспортируемой встроенным модулем shutil.
Уязвимость присутствует в CPython (Python) 2.7 до коммита add531a1e55b0a739b0f42582f1c9747e5649ace.
Для эксплуатации уязвимости в реальных условиях необходимо выполнение нескольких условий:
zipfile должен завершаться ошибкой.Примеры кода см. в файле poc.py.