
CVE-2025-4517 (CVSS 9.4 – حرجة) ثغرة أمنية في `tarfile` الخاص بـ Python
CVE-2025-4517 (CVSS 9.4 – حرجة)
ثغرة في وحدة tarfile في بايثون تتيح الكتابة العشوائية للملفات خارج مجلد الاستخراج عند استخدام TarFile.extractall() أو TarFile.extract() مع filter="data" أو filter="tar".
الإصدارات المتأثرة:
filter="data" أو filter="tar"filter="data")تم الإصلاح في:
ينشئ إثبات المفهوم (PoC) هذا أرشيف .tar خبيثًا يحاول الكتابة فوق /etc/sudoers (إضافة إدخال sudo بدون كلمة مرور للمستخدم wacky) عند استخراجه على نظام ضعيف.
إخلاء مسؤولية
هذا الكود مُقدَّم لأغراض تعليمية فقط، وللبحث الأمني المصرَّح به، وتحديات CTF، وتمارين الفريق الأحمر (red-team).
لا تستخدم هذا الكود ضد أي نظام دون إذن كتابي صريح.
قد يخالف إساءة الاستخدام قوانين الاحتيال وإساءة استخدام الحاسوب في بلدك.
.././etc.LNKTYPE) لإنشاء اسم بديل لملف داخل أرشيف tar يشير إلى المسار المُهرَّب (/etc/sudoers).tarfile مع إعدادات فلتر ضعيفة# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py