Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-4138-poc — Ein Python-Skript zur Erstellung eines bösartigen Tar-Archivs, das CVE-2025-4138 / CVE-2025-4517 ausnutzt. | Kitploit
Tools/GitHubGitHub/kyakei/cve-2025-4138-poc
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubkyakei/cve-2025-4138-poc

CVE-2025-4138-poc

Ein Python-Skript zur Erstellung eines bösartigen Tar-Archivs, das CVE-2025-4138 / CVE-2025-4517 ausnutzt.

Repository anzeigen
11vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-4138 Auto-Sudo Generator

Ein Python-Skript, das ein bösartiges Tar-Archiv erstellt, das CVE-2025-4138 / CVE-2025-4517 (Pfad-Traversal via PATH_MAX-Trunkierung) ausnutzt.

Die erfolgreiche Ausnutzung dieser Schwachstelle ermöglicht es einem Angreifer, die Extraktionsfilter von tarfile zu umgehen und beliebige Dateien auf das Dateisystem zu schreiben. Dieses Tool zielt speziell auf /etc/sudoers.d/ ab, um passwortlose Root-Berechtigungen zu gewähren.

Verwendung

Erstelle die Exploit-Payload:

root@kitploit:~
python3 exploit.py -o exploit.tar

Optionen

  • -o, --output: Erforderlich. Der Pfad, unter dem die bösartige Tar-Datei gespeichert werden soll.
  • -u, --user: Optional. Der Zielbenutzername, dem Sudo-Berechtigungen gewährt werden sollen. Standardmäßig der aktuell das Skript ausführende Benutzer.

Angriffsablauf

  1. Erstellen: Führe das Skript aus, um exploit.tar zu erstellen.
    root@kitploit:~
    python3 exploit.py -o exploit.tar
    
  2. Bereitstellen: Übertrage exploit.tar auf das Zielgerät.
  3. Auslösen: Warte darauf, dass ein privilegierter Prozess (z.B. System-Backup, Update-Tool oder SUID-Binärprogramm) eine verwundbare Python-Version ausführt und das Archiv extrahiert.
    root@kitploit:~
    sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
    
    • Verwundbare Versionen: Python 3.12.0–3.12.10, 3.13.0–3.13.3.
  4. Eskalieren: Sobald das Archiv extrahiert wurde, wird die Payload /etc/sudoers.d/<username> erstellt.
    root@kitploit:~
    sudo su
    # Enjoy root shell
    

Haftungsausschluss

Dieses Tool dient ausschließlich Bildungszwecken und autorisierter Sicherheitsforschung. Die missbräuchliche Verwendung dieser Software verstößt gegen das Gesetz. Der Autor übernimmt keine Verantwortung für Schäden, die durch die Nutzung dieses Tools entstehen.


CVE-2025-4138 Auto-Sudo von kyakei

Tool herunterladen