Skip to main content
← 返回示範目錄
壓縮檔濫用 intermediate · 15 min

Tar 路徑穿越逃逸解壓縮目錄

Tar 壓縮檔可以包含帶有 ../ 路徑片段的條目,讓未加防護的解壓縮程式把檔案寫到目標目錄之外——這種路徑穿越弱點可讓惡意壓縮檔覆寫主機上的設定檔、啟動腳本或函式庫。此攻擊不需要利用解壓縮程式本身的漏洞,壓縮檔格式本身就允許穿越。本示範以包含穿越型條目的安全 tar 檔,展示解壓縮階段的防護為何重要。MetaDefender 壓縮檔引擎會將每個條目的路徑與解壓縮根目錄進行比對,拒絕或中和含有父目錄參照的條目,在檔案逃離沙箱目的地之前即加以封鎖。

攻擊手法

Tar path traversal

MITRE ATT&CK

T1027.003 ↗

影響平台

linuxwindows

檔案類型

.tar

MetaDefender 防護能力

Archive Engine

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---