Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4138-poc — نص بايثون لإنشاء أرشيف tar ضار يستغل CVE-2025-4138 / CVE-2025-4517. | Kitploit
أدوات/GitHubGitHub/kyakei/cve-2025-4138-poc
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubkyakei/cve-2025-4138-poc

CVE-2025-4138-poc

نص بايثون لإنشاء أرشيف tar ضار يستغل CVE-2025-4138 / CVE-2025-4517.

عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4138 مولد Auto-Sudo

نصوص Python لإنشاء أرشيف tar ضار يستغل CVE-2025-4138 / CVE-2025-4517 (اجتياز المسار عبر اقتطاع PATH_MAX).

يسمح استغلال هذه الثغرة بنجاح لمهاجم بتجاوز مرشحات استخراج tarfile وكتابة ملفات عشوائية إلى نظام الملفات. تستهدف هذه الأداة على وجه التحديد /etc/sudoers.d/ لمنح صلاحيات الجذر بدون كلمة مرور.

الاستخدام

توليد الحمولة الاستغلالية:

root@kitploit:~
python3 exploit.py -o exploit.tar

الخيارات

  • -o, --output: مطلوب. المسار لحفظ ملف tar الضار.
  • -u, --user: اختياري. اسم المستخدم الهدف لمنح صلاحيات sudo. القيمة الافتراضية هي المستخدم الحالي الذي يشغّل النص.

سير الهجوم

  1. التوليد: قم بتشغيل النص لإنشاء exploit.tar.
    root@kitploit:~
    python3 exploit.py -o exploit.tar
    
  2. النشر: انقل exploit.tar إلى الجهاز الهدف.
  3. التشغيل: انتظر عملية متميزة (مثل نسخ احتياطي للنظام، أداة تحديث، أو ثنائي SUID) تشغّل إصدار Python ضعيف لاستخراج الأرشيف.
    root@kitploit:~
    sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
    
    • الإصدارات الضعيفة: Python 3.12.0–3.12.10, 3.13.0–3.13.3.
  4. تصعيد الصلاحيات: بمجرد الاستخراج، يتم إنشاء الحمولة /etc/sudoers.d/<username>.
    root@kitploit:~
    sudo su
    # Enjoy root shell
    

إخلاء مسؤولية

هذه الأداة لأغراض تعليمية وللبحث الأمني المأذون فقط. إساءة استخدام هذا البرنامج تخالف القانون. المؤلف غير مسؤول عن أي ضرر ناتج عن استخدام هذه الأداة.


CVE-2025-4138 Auto-Sudo by kyakei

تنزيل الأداة