Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4517-PoC — CVE‑2025‑4517 Proof‑of‑Concept Script | Kitploit
أدوات/GitHubGitHub/animeprincess420/cve-2025-4517-poc
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubanimeprincess420/cve-2025-4517-poc

CVE-2025-4517-PoC

CVE‑2025‑4517 Proof‑of‑Concept Script

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4517-PoC

CVE-2025-4517 هي ثغرة في وحدة tarfile في بايثون تسمح بكتابة ملفات عشوائية خارج دليل الاستخراج عند استخراج أرشيفات tar غير موثوقة. تحدث المشكلة عند استخدام TarFile.extract() أو TarFile.extractall() مع filter="data" أو filter="tar"، والتي لا تمنع بشكل كامل اجتياز المسار من خلال أعضاء tar مصممين.

قامت Python 3.14 بتغيير مرشح الاستخراج الافتراضي إلى "data"، لذا فإن التطبيقات التي تعتمد على هذا الافتراضي قد تتأثر أيضًا. بينما لا يتأثر تثبيت التوزيع المصدر بشكل كبير، فإن أي تطبيق يستخرج ملفات tar غير موثوقة باستخدام هذه المرشحات يكون معرضًا للخطر.

PoC هو لأغراض تعليمية وأبحاث أمنية مصرح بها فقط.

تنزيل الأداة