
أداة بايثون عالية الأداء لأتمتة استغلال ثغرة CVE-2025-4517 لتجاوز حد PATH_MAX. مضبوطة خصيصًا لتحدي WingData HTB لتحقيق كتابة ملفات عشوائية واستمرارية صلاحية الجذر (root).
🛡️ PyPath-Escape: مجموعة أدوات متقدمة لتجاوز PATH_MAX
المؤلف: Beriwalarohit الهدف البحثي: CVE-2025-4517 / CVE-2025-4138
██████╗ ███████╗██████╗ ██╗██╗ ██╗ █████╗ ██╗ █████╗ ██████╗ ██╔══██╗██╔════╝██╔══██╗██║██║ ██║██╔══██╗██║ ██╔══██╗██╔══██╗ ██████╔╝█████╗ ██████╔╝██║██║ █╗ ██║███████║██║ ███████║██████╔╝ ██╔══██╗██╔══╝ ██╔══██╗██║██║███╗██║██╔══██║██║ ██╔══██║██╔══██╗ ██████╔╝███████╗██║ ██║██║╚███╔███╔╝██║ ██║███████╗██║ ██║██║ ██║ ╚═════╝ ╚══════╝╚═╝ ╚═╝╚═╝ ╚══╝╚══╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ [+] إصدار BERIWALAROHIT [+]
هذه الأداة لأغراض تعليمية وبحثية فقط.
| الثغرة | الوصف | الحالة |
|---|---|---|
| CVE-2025-4517 | وصف الثغرة | قابلة للاستغلال |
وصف لسيناريوهات هجوم واقعية محتملة...
طرق الكشف عن الثغرة...
قواعد YARA للكشف...
استراتيجيات موصى بها لتخفيف تأثير الثغرات...
تم تعديل هذا البحث الاستغلالي بشكل أمثل من الإثبات الأصلي للمفهوم (PoC) بواسطة DesertDemons، مع التركيز على CVE-2025-4517 وتسليط الضوء على البحث الحرج الذي أجراه Caleb Brown. يُعد التعاون المستمر ضمن GHSA-hgqp-3mmf-7h8f ومساهمات فريق أمان CPython المذكورة في طلب الدمج #135037 جزءًا لا يتجزأ من هذا البحث.