Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4517-poc — CVE-2025-4517 (CVSS 9.4 – حرجة) ثغرة أمنية في `tarfile` الخاص بـ Python | Kitploit
أدوات/GitHubGitHub/stealthbyte0/cve-2025-4517-poc
تحليل الثغرات الأمنيةالاستغلالCTFالتعلم والتعليمالفريق الأحمراستغلال الملفات الثنائية
GitHubstealthbyte0/cve-2025-4517-poc

CVE-2025-4517-poc

CVE-2025-4517 (CVSS 9.4 – حرجة) ثغرة أمنية في `tarfile` الخاص بـ Python

عرض المستودع
21منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4517 PoC – الكتابة العشوائية للملفات في وحدة tarfile في بايثون عبر اجتياز المسار (Path Traversal)

CVE-2025-4517 (CVSS 9.4 – حرجة)
ثغرة في وحدة tarfile في بايثون تتيح الكتابة العشوائية للملفات خارج مجلد الاستخراج عند استخدام TarFile.extractall() أو TarFile.extract() مع filter="data" أو filter="tar".

الإصدارات المتأثرة:

  • بايثون 3.12+ عند الاستخدام الصريح لـ filter="data" أو filter="tar"
  • بايثون 3.14+ (عند الاعتماد على القيمة الافتراضية الجديدة filter="data")

تم الإصلاح في:

  • بايثون 3.12.11 و3.13.4 و3.11.13+ (صدرت التصحيحات في منتصف 2025)

ينشئ إثبات المفهوم (PoC) هذا أرشيف .tar خبيثًا يحاول الكتابة فوق /etc/sudoers (إضافة إدخال sudo بدون كلمة مرور للمستخدم wacky) عند استخراجه على نظام ضعيف.

إخلاء مسؤولية
هذا الكود مُقدَّم لأغراض تعليمية فقط، وللبحث الأمني المصرَّح به، وتحديات CTF، وتمارين الفريق الأحمر (red-team).
لا تستخدم هذا الكود ضد أي نظام دون إذن كتابي صريح.
قد يخالف إساءة الاستخدام قوانين الاحتيال وإساءة استخدام الحاسوب في بلدك.

كيف تعمل (نظرة عامة)

  1. يُنشئ مجلدات متداخلة عميقة بأسماء طويلة جدًا + روابط رمزية (symlinks) بنفس الاسم (مما يسبب التباسًا/حلقات في المسار).
  2. يبني سلسلة روابط رمزية طويلة تهرب لأعلى عبر مستويات مجلدات عديدة باستخدام ../.
  3. يوجّه رابطًا رمزيًا «للهروب» → عبر اجتياز المسار → إلى /etc.
  4. يستخدم رابطًا صلبًا (LNKTYPE) لإنشاء اسم بديل لملف داخل أرشيف tar يشير إلى المسار المُهرَّب (/etc/sudoers).
  5. يكتب محتوى الحمولة إلى الاسم المرتبط بالرابط الصلب → فيكتب فوق الملف الهدف عند الاستخراج.

المتطلبات

  • بايثون 3.x (أي إصدار حديث) لتوليد الاستغلال
  • أداة استخراج ضعيفة على الهدف:
    • GNU tar ≤ 1.34
    • bsdtar/libarchive في وضع التوافق
    • بايثون tarfile مع إعدادات فلتر ضعيفة
    • سكربتات النسخ الاحتياطي والاستعادة دون قيود على المسارات

توليد أرشيف Tar الخبيث

root@kitploit:~
# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py
تنزيل الأداة