
Un kit de herramientas Python de alto rendimiento para automatizar la explotación de bypass de PATH_MAX CVE-2025-4517. Específicamente ajustado para el desafío WingData HTB para lograr escrituras de archivos arbitrarias y persistencia de root.
🛡️ PyPath-Escape: Kit Avanzado de Evasión de PATH_MAX Autor: Beriwalarohit Objetivo de Investigación: CVE-2025-4517 / CVE-2025-4138
██████╗ ███████╗██████╗ ██╗██╗ ██╗ █████╗ ██╗ █████╗ ██████╗ ██╔══██╗██╔════╝██╔══██╗██║██║ ██║██╔══██╗██║ ██╔══██╗██╔══██╗ ██████╔╝█████╗ ██████╔╝██║██║ █╗ ██║███████║██║ ███████║██████╔╝ ██╔══██╗██╔══╝ ██╔══██╗██║██║███╗██║██╔══██║██║ ██╔══██║██╔══██╗ ██████╔╝███████╗██║ ██║██║╚███╔███╔╝██║ ██║███████╗██║ ██║██║ ██║ ╚═════╝ ╚══════╝╚═╝ ╚═╝╚═╝ ╚══╝╚══╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ [+] BERIWALAROHIT EDITION [+]
Esta herramienta es solo para fines educativos y de investigación.
| Vulnerabilidad | Descripción | Estado |
|---|---|---|
| CVE-2025-4517 | Descripción de la vulnerabilidad | Explotable |
Descripción de posibles escenarios de ataque en el mundo real...
Métodos para detectar la vulnerabilidad...
Reglas YARA para la detección...
Estrategias recomendadas para mitigar las vulnerabilidades...
Esta investigación de exploit está modificada de manera óptima a partir del proof of concept (PoC) original de DesertDemons, centrándose en CVE-2025-4517 y destacando la investigación crítica de Caleb Brown. La colaboración continua de GHSA-hgqp-3mmf-7h8f y las contribuciones del equipo de seguridad de CPython, referenciadas en PR #135037, son parte integral de esta investigación.