## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DEPERS-RUS-CVE-2007-4559
# PoC или эксплойт для CVE-2007-4559
Вредоносный TAR-архив может содержать пути к файлам, такие как ../../../../etc/passwd, которые пытаются «подняться» за пределы целевой папки извлечения.
Если Python-скрипт использует tarfile.extract() или extractall() без проверки путей к файлам, он распакует файлы в указанные места — даже если они указывают за пределы целевого каталога.
Это означает, что злоумышленник может перезаписать конфиденциальные или системные файлы, особенно если пользователь запускает скрипт с повышенными привилегиями.
# Уязвимые
По состоянию на 2025 год как Debian 11–12, так и Ubuntu 24 всё ещё подвержены этой уязвимости. Другие операционные системы не тестировались, но эти две являются одними из самых широко используемых, поэтому уже одно это вызывает беспокойство. Хотя эта уязвимость датируется 2007 годом, она всё ещё присутствует в LTS-версиях (с долгосрочной поддержкой) — и уязвимое программное обеспечение не исправляется автоматически через стандартное обновление apt.
# Доказательство
