
CVE-2025-4517 (CVSS 9.4 – Crítico) Una vulnerabilidad en el `tarfile` de Python
CVE-2025-4517 (CVSS 9.4 – Crítico)
Una vulnerabilidad en el módulo tarfile de Python que permite escritura arbitraria de archivos fuera del directorio de extracción al usar TarFile.extractall() o TarFile.extract() con filter="data" o filter="tar".
Versiones afectadas:
filter="data" o filter="tar"filter="data")Corregido en:
Este PoC crea un archivo .tar malicioso que intenta sobrescribir /etc/sudoers (añadiendo una entrada sudo sin contraseña para el usuario wacky) al extraerse en un sistema vulnerable.
DESCARGO DE RESPONSABILIDAD
Este código se proporciona estrictamente con fines educativos, investigación de seguridad autorizada, desafíos CTF y ejercicios de equipo rojo.
NO utilice esto contra ningún sistema sin permiso explícito por escrito.
El uso indebido puede violar las leyes de fraude y abuso informático en su jurisdicción.
.././etc.LNKTYPE) para aliasar un archivo dentro del tar a la ruta escapada (/etc/sudoers).tarfile con configuraciones de filtro vulnerables# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py```