## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ADVANCED-THREAT-RESEARCH-CREOSOTE
# Creosote
Creosote — это наше решение для поиска уязвимости tarfile, описанной в CVE-2007-4559. Инструмент рекурсивно обходит заданную директорию в поисках Python-файлов. Когда инструмент находит Python-файлы, он сканирует их на наличие модуля tarfile, а затем анализирует код в AST для поиска уязвимого кода.
Creosote распределяет все найденные уязвимости по 3 основным категориям:
* Уязвимость (Vuln):
* Это наивысший уровень уверенности, который может дать инструмент; всё, что отмечено как уязвимость, должно быть проанализировано.
* Вероятная уязвимость (Probable Vuln)
* Всё, что отмечено как вероятно уязвимое, имело структуру уязвимости, но содержало некоторые признаки возможной проверки программой.
* Потенциальная уязвимость (Potential Vuln)
* Это общая категория, чтобы ничего не было пропущено.
Для запуска Creosote вам нужно просто передать ему директорию:
root@kitploit:~
python3 creosote.py <директория для сканирования>
Creosote работает на Linux, macOS и Windows. Инструмент протестирован для Python 3.9 и выше.