Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4138-poc — Un script de Python para generar un archivo tar malicioso que explota CVE-2025-4138 / CVE-2025-4517. | Kitploit
Herramientas/GitHubGitHub/kyakei/cve-2025-4138-poc
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubkyakei/cve-2025-4138-poc

CVE-2025-4138-poc

Un script de Python para generar un archivo tar malicioso que explota CVE-2025-4138 / CVE-2025-4517.

Ver Repositorio
11hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4138 Generador Auto-Sudo

Un script de Python para generar un archivo tar malicioso que explota CVE-2025-4138 / CVE-2025-4517 (Recorrido de rutas mediante truncamiento de PATH_MAX).

Explotar con éxito esta vulnerabilidad permite a un atacante eludir los filtros de extracción de tarfile y escribir archivos arbitrarios en el sistema de archivos. Esta herramienta apunta específicamente a /etc/sudoers.d/ para otorgar privilegios de root sin contraseña.

Uso

Generar el payload del exploit:

root@kitploit:~
python3 exploit.py -o exploit.tar

Opciones

  • -o, --output: Requerido. La ruta para guardar el archivo tar malicioso.
  • -u, --user: Opcional. El nombre de usuario objetivo al que otorgar privilegios sudo. Por defecto, el usuario actual que ejecuta el script.

Flujo de ataque

  1. Generar: Ejecute el script para crear exploit.tar.
    root@kitploit:~
    python3 exploit.py -o exploit.tar
    
  2. Desplegar: Transfiera exploit.tar a la máquina objetivo.
  3. Desencadenar: Espere a que un proceso privilegiado (por ejemplo, copia de seguridad del sistema, herramienta de actualización o binario SUID) que ejecute una versión vulnerable de Python extraiga el archivo.
    root@kitploit:~
    sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
    
    • Versiones vulnerables: Python 3.12.0–3.12.10, 3.13.0–3.13.3.
  4. Escalar: Una vez extraído, se crea el payload /etc/sudoers.d/<username>.
    root@kitploit:~
    sudo su
    # Enjoy root shell
    

Descargo de responsabilidad

Esta herramienta es solo para fines educativos e investigación de seguridad autorizada. El mal uso de este software viola la ley. El autor no se hace responsable por cualquier daño causado por el uso de esta herramienta.


CVE-2025-4138 Auto-Sudo por kyakei

Descargar herramienta