Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4517-POC-Sudoers — Exploit pour CVE-2024-6232 - Python Tarfile Realpath Overflow | Kitploit
Outils/GitHubGitHub/bgutowski/cve-2025-4517-poc-sudoers
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionDéveloppement de Charges Utiles
GitHubbgutowski/cve-2025-4517-poc-sudoers

CVE-2025-4517-POC-Sudoers

Exploit pour CVE-2024-6232 - Python Tarfile Realpath Overflow

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 6 moisPas encore vérifié

CVE-2025-4517 - POC d'ajout d'un utilisateur à sudoers

Ce script est une version armée des recherches publiées dans l'Avis de sécurité de Google Security Research: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f

Alors que la recherche originale démontre la vulnérabilité en modifiant un simple fichier « flag », cette version est modifiée pour un scénario d'élévation de privilèges locale (LPE). Au lieu de simplement prouver qu'un fichier peut être écrit en dehors du répertoire d'extraction, cette version :

  1. Cible le répertoire /etc/sudoers.d/, qui est un vecteur courant de persistance et d'élévation de privilèges sous Linux.
  2. Utilise la même technique de débordement PATH_MAX pour « aveugler » les filtres de sécurité Python tarfile (filter="data" ou filter="tar").
  3. Exploite le fait qu'une fois qu'un filtre est contourné, l'opération extract() suivante fait implicitement confiance au chemin.
Télécharger l’outil