Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4138-poc — Un script Python pour générer une archive tar malveillante qui exploite CVE-2025-4138 / CVE-2025-4517. | Kitploit
Outils/GitHubGitHub/kyakei/cve-2025-4138-poc
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubkyakei/cve-2025-4138-poc

CVE-2025-4138-poc

Un script Python pour générer une archive tar malveillante qui exploite CVE-2025-4138 / CVE-2025-4517.

Voir le dépôt
11il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Générateur Auto-Sudo CVE-2025-4138

Un script Python pour générer une archive tar malveillante exploitant CVE-2025-4138 / CVE-2025-4517 (Dépassement de chemin via troncature PATH_MAX).

L'exploitation réussie de cette vulnérabilité permet à un attaquant de contourner les filtres d'extraction tarfile et d'écrire des fichiers arbitraires sur le système de fichiers. Cet outil cible spécifiquement /etc/sudoers.d/ pour accorder des privilèges root sans mot de passe.

Utilisation

Générer la charge utile d'exploitation :

root@kitploit:~
python3 exploit.py -o exploit.tar

Options

  • -o, --output : Obligatoire. Le chemin pour enregistrer le fichier tar malveillant.
  • -u, --user : Optionnel. Le nom d'utilisateur cible auquel accorder les privilèges sudo. Par défaut, l'utilisateur actuel exécutant le script.

Déroulement de l'attaque

  1. Génération : Exécutez le script pour créer exploit.tar.
    root@kitploit:~
    python3 exploit.py -o exploit.tar
    
  2. Déploiement : Transférez exploit.tar vers la machine cible.
  3. Déclenchement : Attendez qu'un processus privilégié (ex. sauvegarde système, outil de mise à jour ou binaire SUID) exécutant une version vulnérable de Python extraie l'archive.
    root@kitploit:~
    sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
    
    • Versions vulnérables : Python 3.12.0–3.12.10, 3.13.0–3.13.3.
  4. Élévation : Une fois extraite, la charge utile /etc/sudoers.d/<username> est créée.
    root@kitploit:~
    sudo su
    # Profitez d'un shell root
    

Avertissement

Cet outil est destiné à des fins éducatives et à la recherche en sécurité autorisée uniquement. Toute utilisation abusive de ce logiciel enfreint la loi. L'auteur décline toute responsabilité en cas de dommage causé par l'utilisation de cet outil.


CVE-2025-4138 Auto-Sudo par kyakei

Télécharger l’outil