Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PyPath-Escape-CVE-2025-4517-Exploit-Research — أداة بايثون عالية الأداء لأتمتة استغلال ثغرة CVE-2025-4517 لتجاوز حد PATH_MAX. مضبوطة خصيصًا لتحدي WingData HTB لتحقيق كتابة ملفات عشوائية واستمرارية صلاحية الجذر (root). | Kitploit
أدوات/GitHubGitHub/rohitberiwala/pypath-escape-cve-2025-4517-exploit-research
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
rohitberiwala/pypath-escape-cve-2025-4517-exploit-research

PyPath-Escape-CVE-2025-4517-Exploit-Research

أداة بايثون عالية الأداء لأتمتة استغلال ثغرة CVE-2025-4517 لتجاوز حد PATH_MAX. مضبوطة خصيصًا لتحدي WingData HTB لتحقيق كتابة ملفات عشوائية واستمرارية صلاحية الجذر (root).

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

🛡️ PyPath-Escape: مجموعة أدوات متقدمة لتجاوز PATH_MAX
المؤلف: Beriwalarohit الهدف البحثي: CVE-2025-4517 / CVE-2025-4138

██████╗ ███████╗██████╗ ██╗██╗ ██╗ █████╗ ██╗ █████╗ ██████╗ ██╔══██╗██╔════╝██╔══██╗██║██║ ██║██╔══██╗██║ ██╔══██╗██╔══██╗ ██████╔╝█████╗ ██████╔╝██║██║ █╗ ██║███████║██║ ███████║██████╔╝ ██╔══██╗██╔══╝ ██╔══██╗██║██║███╗██║██╔══██║██║ ██╔══██║██╔══██╗ ██████╔╝███████╗██║ ██║██║╚███╔███╔╝██║ ██║███████╗██║ ██║██║ ██║ ╚═════╝ ╚══════╝╚═╝ ╚═╝╚═╝ ╚══╝╚══╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ [+] إصدار BERIWALAROHIT [+]

إخلاء مسؤولية قانوني

هذه الأداة لأغراض تعليمية وبحثية فقط.

جدول الثغرات

الثغرةالوصفالحالة
CVE-2025-4517وصف الثغرةقابلة للاستغلال

الإسناد

  • تعديل الإثبات الأصلي: DesertDemons
  • البحث الحرج في الثغرة: Caleb Brown
  • إعلان أمان GitHub: GHSA-hgqp-3mmf-7h8f
  • طلب دمج فريق أمان CPython: #135037

سيناريوهات الهجوم الواقعية

وصف لسيناريوهات هجوم واقعية محتملة...

الكشف

طرق الكشف عن الثغرة...

قاعدة YARA

قواعد YARA للكشف...

استراتيجيات التخفيف

استراتيجيات موصى بها لتخفيف تأثير الثغرات...

إسناد مجموعة الأدوات

تم تعديل هذا البحث الاستغلالي بشكل أمثل من الإثبات الأصلي للمفهوم (PoC) بواسطة DesertDemons، مع التركيز على CVE-2025-4517 وتسليط الضوء على البحث الحرج الذي أجراه Caleb Brown. يُعد التعاون المستمر ضمن GHSA-hgqp-3mmf-7h8f ومساهمات فريق أمان CPython المذكورة في طلب الدمج #135037 جزءًا لا يتجزأ من هذا البحث.

تنزيل الأداة