
Ein Python-Skript zur Erstellung eines bösartigen Tar-Archivs, das CVE-2025-4138 / CVE-2025-4517 ausnutzt.
Ein Python-Skript, das ein bösartiges Tar-Archiv erstellt, das CVE-2025-4138 / CVE-2025-4517 (Pfad-Traversal via PATH_MAX-Trunkierung) ausnutzt.
Die erfolgreiche Ausnutzung dieser Schwachstelle ermöglicht es einem Angreifer, die Extraktionsfilter von tarfile zu umgehen und beliebige Dateien auf das Dateisystem zu schreiben. Dieses Tool zielt speziell auf /etc/sudoers.d/ ab, um passwortlose Root-Berechtigungen zu gewähren.
Erstelle die Exploit-Payload:
python3 exploit.py -o exploit.tar
-o, --output: Erforderlich. Der Pfad, unter dem die bösartige Tar-Datei gespeichert werden soll.-u, --user: Optional. Der Zielbenutzername, dem Sudo-Berechtigungen gewährt werden sollen. Standardmäßig der aktuell das Skript ausführende Benutzer.exploit.tar zu erstellen.
python3 exploit.py -o exploit.tar
exploit.tar auf das Zielgerät.sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
/etc/sudoers.d/<username> erstellt.
sudo su
# Enjoy root shell
Dieses Tool dient ausschließlich Bildungszwecken und autorisierter Sicherheitsforschung. Die missbräuchliche Verwendung dieser Software verstößt gegen das Gesetz. Der Autor übernimmt keine Verantwortung für Schäden, die durch die Nutzung dieses Tools entstehen.
CVE-2025-4138 Auto-Sudo von kyakei