Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-4138 — Directory-Traversal-Schwachstelle im Tarfile-Modul ( mit Overflow gekreuztem Verzeichnis ) --> Führt zu Privilegieneskalation | Kitploit
Tools/GitHubGitHub/localh0ste/cve-2025-4138
Privilege EscalationSchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHublocalh0ste/cve-2025-4138

CVE-2025-4138

Directory-Traversal-Schwachstelle im Tarfile-Modul ( mit Overflow gekreuztem Verzeichnis ) --> Führt zu Privilegieneskalation

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-4138 (Python-Tarfile-Modul Verzeichnis-Traversal-Schwachstelle mit Overflow über Verzeichnisgrenzen hinweg)

Auswirkung : Privilegienerweiterung


Funktionsweise :

Die TarFile.extractall()- und TarFile.extract()-Methoden von Python unterstützen ein Feature, mit dem ein Filter gesetzt werden kann, um die Sicherheit bei der Verwendung dieser Methoden zu verbessern. Die Standardbibliothek von Python bietet zwei Implementierungen: tar_filter ("tar") und data_filter ("data"), die jeweils unterschiedliche Prüfungen enthalten, um die Sicherheit der Tarfile-Extraktion zu verbessern.

Ein Fehler tritt auf, wenn ein Pfad mit Symlinks kürzer als PATH_MAX ist, aber länger als PATH_MAX, wenn die Symlinks durch os.path.realpath() ersetzt werden. Symlinks, die über PATH_MAX hinausgehen, werden nicht expandiert.

os.path.realpath() wird von den Filtern "tar" und "data" verwendet, um den Pfad zu validieren, aber es wird kein Fehler ausgelöst, wenn PATH_MAX überschritten wird. Später während extractall() oder extract() werden die Pfade verwendet, ohne sie durch os.path.realpath() zu führen.

Referenz : https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f


So verwenden Sie den PoC :

  1. Wir werden unseren SSH-öffentlichen Schlüssel in /root/.ssh/authorized_keys einfügen, um eine Privilegienerweiterung zu erreichen.
  2. Befolgen Sie die folgenden Befehle für den Missbrauch:
root@kitploit:~
ssh-keygen -t ed25519 -f any
mkdir test

mv any.pub authorized_keys
cp authorized_keys /test
cd test

#Put your public key file name (authorized_keys)
python3 exploit.py
(file.tar) ~ generated

# Now using Python3
sudo python3 tar -xvf file.tar

#login
chmod 600 any
ssh -i any user@ip

Tool herunterladen