Share
## https://sploitus.com/exploit?id=9A89639E-53A0-5072-BF3B-5308C1A0AA10
# CVE-2025-0851
#### ν΄λΉ μ·¨μ½μ μ Deep Java Library(μλ° λ₯ λ¬λμ μ€ν μμ€ νλ μμν¬)μμ λͺ¨λΈμ λ‘λν λ μ¬μ©λλ tar λ° zip λͺ¨λΈ μμΉ΄μ΄λΈλ₯Ό μΆμΆνκΈ° μν μ νΈλ¦¬ν°λ₯Ό μ 곡 μ€ untar λ° unzip κΈ°λ₯μ File Traversal μ·¨μ½μ μ΄ μ겨 λ°μ.
#### μμΈ λ΄μ© : Linux μμ€ν
μμ μμΆμ μμ±νκ³ Window μμ€ν
μμ μΆμΆν λ μΆμΆ νλ‘μΈμ€μ κ΄μ¬μ΄ μλ λμ μΈλΆμ μλλ λμ μΈλΆμ μν°ν©νΈκ° κΈ°λ‘λ μ μμ΅λλ€. λ°λλ μ μ© κ°λ₯
#### ν
μ€νΈ λ°©λ² : C:/ κ²½λ‘μ ν΄λΉ λκ°μ test.jar, tarλ₯Ό μμΉνκ³ cmd(κ΄λ¦¬μ κΆν)λ₯Ό ν΅ν΄ μ€ν (java -jar test.jar / java version : 17.0.9) -> μ€ν κ²°κ³Όλ C:\Windows\System32\config\TEST νμΌ μμ±

#### κ°λ΅ μ€λͺ
:
dest.resolve(name).toAbsolutePath(); ꡬ문μμ .toAbsolutePath()λ nameμμ μ λ κ²½λ‘ μ§μ μ dest.resolve(name)μ 무μ ν => <br> name(C:\Windows\System32\config\TEST)λ§ λ¦¬ν΄ => <br> 리λ
μ€ ν΄λ μμ±μ ν΄λ λͺ
μ \μ
λ ₯μ΄ κ°λ₯νμ¬ C:\Windows\System32\config\ μ΄λ¦μ ν΄λ μμ± ν TESTνμΌ μμ±, tarμμΆ or Zip
#### μ
λ°μ΄νΈ λ΄μ© :
