
CVE-2025-4517 (CVSS 9.4 – Kritisch) Eine Sicherheitslücke in Pythons `tarfile`
CVE-2025-4517 (CVSS 9.4 – Kritisch)
Eine Schwachstelle im tarfile-Modul von Python, die es ermöglicht, außerhalb des Extraktionsverzeichnisses beliebige Dateien zu schreiben, wenn TarFile.extractall() oder TarFile.extract() mit filter="data" oder filter="tar" verwendet wird.
Betroffene Versionen:
filter="data" oder filter="tar"filter="data")Behoben in:
Dieser PoC erstellt ein schädliches .tar-Archiv, das versucht, /etc/sudoers zu überschreiben (Hinzufügen eines passwortlosen sudo-Eintrags für Benutzer wacky), wenn es auf einem anfälligen System extrahiert wird.
HINWEIS
Dieser Code wird ausschließlich zu Bildungszwecken, für autorisierte Sicherheitsforschung, CTF-Challenges und Red-Team-Übungen bereitgestellt.
Verwenden Sie dies nicht gegen ein System ohne ausdrückliche schriftliche Genehmigung.
Missbrauch kann gegen Computerbetrugs- und Missbrauchsgesetze in Ihrem Land verstoßen.
../ viele Verzeichnisebenen nach oben entkommt./etc.LNKTYPE), um eine Datei innerhalb des Tars auf den entkommenen Pfad (/etc/sudoers) zu aliasen.tarfile mit anfälligen Filtereinstellungen# 1. Speichern Sie den PoC als generate_exploit.py
# 2. Ausführen:
python3 generate_exploit.py