Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4517-Python-tarfile-filter-data-Bypass-PoC — Prueba de concepto de exploit para CVE-2025-4517, una vulnerabilidad de path traversal en el sandbox filter='data' de tarfile de Python, que permite escrituras arbitrarias de archivos fuera del directorio de extracción mediante cadenas de symlinks manipuladas. | Kitploit
Herramientas/GitHubGitHub/estebanzarate/cve-2025-4517-python-tarfile-filter-data-bypass-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubestebanzarate/cve-2025-4517-python-tarfile-filter-data-bypass-poc

CVE-2025-4517-Python-tarfile-filter-data-Bypass-PoC

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto de exploit para CVE-2025-4517, una vulnerabilidad de path traversal en el sandbox filter='data' de tarfile de Python, que permite escrituras arbitrarias de archivos fuera del directorio de extracción mediante cadenas de symlinks manipuladas.

Ver Repositorio
15hace 7 mesesAún no revisado

CVE-2025-4517 — Python tarfile filter="data" Bypass (PoC)

Vulnerabilidad de Path Traversal en el módulo tarfile de Python que afecta a las versiones 3.8.0 hasta 3.13.1. El sandbox filter="data" — diseñado para evitar extracciones no seguras — puede ser evadido creando rutas que exceden PATH_MAX (4096 bytes), lo que provoca que os.path.realpath() deje de resolver enlaces simbólicos silenciosamente. La comprobación de seguridad ve una ruta que parece segura mientras que el kernel resuelve la real, permitiendo escrituras fuera del directorio de extracción. Este PoC abusa de la evasión para escribir una clave pública SSH en /root/.ssh/authorized_keys.


Cómo funciona

  1. Construye un tar malicioso con directorios profundamente anidados (nombres de 247 caracteres) que empujan las rutas de enlaces simbólicos más allá de PATH_MAX.
  2. filter="data" llama a os.path.realpath() para validar cada ruta — pero al alcanzar PATH_MAX deja de resolver y ve la ruta como todavía dentro del directorio de preparación. La comprobación pasa.
  3. El kernel resuelve la ruta completa correctamente durante la extracción, escapando del sandbox.
  4. Se escribe un archivo normal a través de la cadena de enlaces simbólicos escapada, aterrizando en /root/.ssh/authorized_keys.
  5. Se verifica el acceso SSH como root con la clave inyectada.

Requisitos

  • Python 3
  • ssh-keygen disponible (o proporciona tu propia clave pública con -k)
  • Acceso de escritura al directorio de respaldo utilizado por el script vulnerable
  • Permisos sudo para desencadenar la extracción vulnerable

Uso

# Genera un nuevo par de claves automáticamente
python3 exploit.py

# Usa una clave pública existente
python3 exploit.py -k ~/.ssh/id_ed25519.pub

Ejemplo:

$ python3 exploit.py
[+] SSH keypair generated: /tmp/cve_2025_4517_key
[*] Creating exploit tar...
[+] Exploit tar created: /tmp/cve_2025_4517_exploit.tar
[*] Deploying exploit to: /opt/backup_clients/backups/backup_9999.tar
[+] Exploit deployed successfully
[*] Triggering extraction via vulnerable script...
[+] Extraction completed
[*] Verifying exploit via SSH...
[+] SUCCESS! SSH as root confirmed: uid=0(root) gid=0(root) groups=0(root)

============================================================
[+] EXPLOITATION SUCCESSFUL!
[+] SSH into root with: ssh -i /tmp/cve_2025_4517_key root@localhost
============================================================

[?] Open root shell now? (y/n):

Referencias

  • CVE-2025-4517
  • Documentación de Python tarfile — filtros de extracción
  • Aviso de seguridad de Python

Créditos

  • Descubrimiento: Python Security Response Team
  • Limpieza y simplificación: Esteban Zárate
Descargar herramienta