
نص بايثون لإنشاء أرشيف tar ضار يستغل CVE-2025-4138 / CVE-2025-4517.
نصوص Python لإنشاء أرشيف tar ضار يستغل CVE-2025-4138 / CVE-2025-4517 (اجتياز المسار عبر اقتطاع PATH_MAX).
يسمح استغلال هذه الثغرة بنجاح لمهاجم بتجاوز مرشحات استخراج tarfile وكتابة ملفات عشوائية إلى نظام الملفات. تستهدف هذه الأداة على وجه التحديد /etc/sudoers.d/ لمنح صلاحيات الجذر بدون كلمة مرور.
توليد الحمولة الاستغلالية:
python3 exploit.py -o exploit.tar
-o, --output: مطلوب. المسار لحفظ ملف tar الضار.-u, --user: اختياري. اسم المستخدم الهدف لمنح صلاحيات sudo. القيمة الافتراضية هي المستخدم الحالي الذي يشغّل النص.exploit.tar.
python3 exploit.py -o exploit.tar
exploit.tar إلى الجهاز الهدف.sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
/etc/sudoers.d/<username>.
sudo su
# Enjoy root shell
هذه الأداة لأغراض تعليمية وللبحث الأمني المأذون فقط. إساءة استخدام هذا البرنامج تخالف القانون. المؤلف غير مسؤول عن أي ضرر ناتج عن استخدام هذه الأداة.
CVE-2025-4138 Auto-Sudo by kyakei