Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4517-poc — CVE-2025-4517 (CVSS 9.4 – Crítico) Una vulnerabilidad en el `tarfile` de Python | Kitploit
Herramientas/GitHubGitHub/stealthbyte0/cve-2025-4517-poc
Análisis de VulnerabilidadesExplotaciónCTFAprendizaje y EducaciónRed TeamingExplotación de Binarios
GitHubstealthbyte0/cve-2025-4517-poc

CVE-2025-4517-poc

CVE-2025-4517 (CVSS 9.4 – Crítico) Una vulnerabilidad en el `tarfile` de Python

Ver Repositorio
212hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4517 PoC – Escritura Arbitraria de Archivos en Python tarfile mediante Recorrido de Rutas

CVE-2025-4517 (CVSS 9.4 – Crítico)
Una vulnerabilidad en el módulo tarfile de Python que permite escritura arbitraria de archivos fuera del directorio de extracción al usar TarFile.extractall() o TarFile.extract() con filter="data" o filter="tar".

Versiones afectadas:

  • Python 3.12+ cuando se usa explícitamente filter="data" o filter="tar"
  • Python 3.14+ (al confiar en el nuevo valor predeterminado filter="data")

Corregido en:

  • Python 3.12.11, 3.13.4, 3.11.13+ (parches publicados a mediados de 2025)

Este PoC crea un archivo .tar malicioso que intenta sobrescribir /etc/sudoers (añadiendo una entrada sudo sin contraseña para el usuario wacky) al extraerse en un sistema vulnerable.

DESCARGO DE RESPONSABILIDAD
Este código se proporciona estrictamente con fines educativos, investigación de seguridad autorizada, desafíos CTF y ejercicios de equipo rojo.
NO utilice esto contra ningún sistema sin permiso explícito por escrito.
El uso indebido puede violar las leyes de fraude y abuso informático en su jurisdicción.

Cómo Funciona (Alto Nivel)

  1. Crea directorios anidados profundos con nombres muy largos + enlaces simbólicos del mismo nombre (causando confusión de rutas/bucles).
  2. Construye una larga cadena de enlaces simbólicos que escapa muchos niveles de directorio hacia arriba usando ../.
  3. Apunta un enlace simbólico de "escape" → recorrido → /etc.
  4. Usa un enlace duro (LNKTYPE) para aliasar un archivo dentro del tar a la ruta escapada (/etc/sudoers).
  5. Escribe el contenido de la carga útil en el nombre del enlace duro → sobrescribe el archivo destino al extraer.

Requisitos

  • Python 3.x (cualquier versión moderna) para generar el exploit
  • Extractor vulnerable en el objetivo:
    • GNU tar ≤ 1.34
    • bsdtar/libarchive en modo compatibilidad
    • Python tarfile con configuraciones de filtro vulnerables
    • Scripts de copia de seguridad/restauración sin restricciones de ruta

Generar el Tar Malicioso

root@kitploit:~
# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py```
Descargar herramienta