Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4517-POC-Sudoers — استغلال لـ CVE-2024-6232 - Python Tarfile Realpath Overflow | Kitploit
أدوات/GitHubGitHub/bgutowski/cve-2025-4517-poc-sudoers
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقتطوير الحمولات
GitHubbgutowski/cve-2025-4517-poc-sudoers

CVE-2025-4517-POC-Sudoers

استغلال لـ CVE-2024-6232 - Python Tarfile Realpath Overflow

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4517 - إثبات المفهوم لإضافة مستخدم إلى sudoers

هذا النص البرمجي هو نسخة مسلحة من البحث المنشور في تحذير أبحاث أمان جوجل: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f

بينما يُظهر البحث الأصلي الثغرة عن طريق تعديل ملف "flag" بسيط، تم تعديل هذه النسخة لسيناريو تصعيد الصلاحيات المحلية (LPE). بدلاً من مجرد إثبات إمكانية كتابة ملف خارج دليل الاستخراج، فإن هذه النسخة:

  1. تستهدف الدليل /etc/sudoers.d/، وهو ناقل شائع للثبات وتصعيد الصلاحيات في لينكس.
  2. تستخدم نفس تقنية تجاوز PATH_MAX "لتعمية" مرشحات أمان Python tarfile (filter="data" أو filter="tar").
  3. تستفيد من حقيقة أنه بمجرد تجاوز المرشح، فإن عملية extract() اللاحقة تثق في المسار ضمنيًا.
تنزيل الأداة