
CVE-2024-0406 POC using symlinks
Этот репозиторий содержит эксплойт в рамках доказательства концепции (PoC) для CVE-2024-0406 — уязвимости, связанной с извлечением tar-архивов на основе символьных ссылок, что позволяет выполнять обход пути или перезапись файлов в затронутых системах.
Подробнее на Обход пути в mholt/archiver
mholt/archiver/v3 версии 3.5.0 и ниже.⚠️ Отказ от ответственности: Данный PoC предназначен только для образовательных целей и исследований в области безопасности. Используйте его только в средах, где у вас есть явное разрешение на тестирование. Несанкционированное использование может нарушать законы или условия предоставления услуг.