Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4138 — Vulnerabilidad de directory traversal del módulo Tarfile ( con overflow cruzado de directorio ) --> Conduce a escalada de privilegios | Kitploit
Herramientas/GitHubGitHub/localh0ste/cve-2025-4138
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHublocalh0ste/cve-2025-4138

CVE-2025-4138

Vulnerabilidad de directory traversal del módulo Tarfile ( con overflow cruzado de directorio ) --> Conduce a escalada de privilegios

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4138 (Vulnerabilidad de recorrido de directorios en el módulo Python Tarfile con desbordamiento que cruza el directorio )

Impacto : Escalada de privilegios


Funcionamiento :

Los métodos TarFile.extractall() y TarFile.extract() de Python admiten una funcionalidad que permite establecer un filtro para mejorar la seguridad al usarlos. La biblioteca estándar de Python proporciona dos implementaciones tar_filter ("tar") y data_filter ("data"), cada una con distintas comprobaciones para mejorar la seguridad de la extracción de archivos tar.

Existe un bug al procesar una ruta con enlaces simbólicos que es más corta que PATH_MAX, pero más larga que PATH_MAX cuando los enlaces simbólicos se sustituyen mediante os.path.realpath(). Cualquier enlace simbólico que esté más allá de PATH_MAX no se expande.

os.path.realpath() es utilizado por los filtros "tar" y "data" para validar la ruta, pero no se lanza ningún error si se supera PATH_MAX. Posteriormente, durante extractall() o extract(), las rutas se utilizan sin pasarlas por os.path.realpath().

Referencia : https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f


Cómo usar el PoC :

  1. Vamos a pegar nuestra clave pública SSH en /root/.ssh/authorized_keys para la escalada de privilegios.
  2. Sigue los siguientes comandos para el abuso.
root@kitploit:~
ssh-keygen -t ed25519 -f any
mkdir test

mv any.pub authorized_keys
cp authorized_keys /test
cd test

#Put your public key file name (authorized_keys)
python3 exploit.py
(file.tar) ~ generated

# Now using Python3
sudo python3 tar -xvf file.tar

#login
chmod 600 any
ssh -i any user@ip
Descargar herramienta