Sploitus

Exploit for CVE-2007-4559

kitploit · 2026-09-04

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DEPERS-RUS-CVE-2007-4559
# PoC или эксплойт для CVE-2007-4559

Вредоносный TAR-архив может содержать пути к файлам, такие как ../../../../etc/passwd, которые пытаются «подняться» за пределы целевой папки извлечения.

Если Python-скрипт использует tarfile.extract() или extractall() без проверки путей к файлам, он распакует файлы в указанные места — даже если они указывают за пределы целевого каталога.

Это означает, что злоумышленник может перезаписать конфиденциальные или системные файлы, особенно если пользователь запускает скрипт с повышенными привилегиями.

# Уязвимые

По состоянию на 2025 год как Debian 11–12, так и Ubuntu 24 всё ещё подвержены этой уязвимости. Другие операционные системы не тестировались, но эти две являются одними из самых широко используемых, поэтому уже одно это вызывает беспокойство. Хотя эта уязвимость датируется 2007 годом, она всё ещё присутствует в LTS-версиях (с долгосрочной поддержкой) — и уязвимое программное обеспечение не исправляется автоматически через стандартное обновление apt.

# Доказательство

![изображение](https://assets.kitploit.com/production/public/readmes/24617/75b40a44acb7412a975cd43d7a1649f0bcada3e5fea120cf4d5e3d365048a6c8.png)