
Un script Python pour générer une archive tar malveillante qui exploite CVE-2025-4138 / CVE-2025-4517.
Un script Python pour générer une archive tar malveillante exploitant CVE-2025-4138 / CVE-2025-4517 (Dépassement de chemin via troncature PATH_MAX).
L'exploitation réussie de cette vulnérabilité permet à un attaquant de contourner les filtres d'extraction tarfile et d'écrire des fichiers arbitraires sur le système de fichiers. Cet outil cible spécifiquement /etc/sudoers.d/ pour accorder des privilèges root sans mot de passe.
Générer la charge utile d'exploitation :
python3 exploit.py -o exploit.tar
-o, --output : Obligatoire. Le chemin pour enregistrer le fichier tar malveillant.-u, --user : Optionnel. Le nom d'utilisateur cible auquel accorder les privilèges sudo. Par défaut, l'utilisateur actuel exécutant le script.exploit.tar.
python3 exploit.py -o exploit.tar
exploit.tar vers la machine cible.sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
/etc/sudoers.d/<username> est créée.
sudo su
# Profitez d'un shell root
Cet outil est destiné à des fins éducatives et à la recherche en sécurité autorisée uniquement. Toute utilisation abusive de ce logiciel enfreint la loi. L'auteur décline toute responsabilité en cas de dommage causé par l'utilisation de cet outil.
CVE-2025-4138 Auto-Sudo par kyakei