
Une boîte à outils Python haute performance pour automatiser l'exploit de contournement PATH_MAX CVE-2025-4517. Spécifiquement optimisée pour le défi WingData HTB afin de réaliser des écritures arbitraires de fichiers et une persistance root.
🛡️ PyPath-Escape: Kit avancé de contournement de PATH_MAX Auteur: Beriwalarohit Cible de recherche: CVE-2025-4517 / CVE-2025-4138
██████╗ ███████╗██████╗ ██╗██╗ ██╗ █████╗ ██╗ █████╗ ██████╗ ██╔══██╗██╔════╝██╔══██╗██║██║ ██║██╔══██╗██║ ██╔══██╗██╔══██╗ ██████╔╝█████╗ ██████╔╝██║██║ █╗ ██║███████║██║ ███████║██████╔╝ ██╔══██╗██╔══╝ ██╔══██╗██║██║███╗██║██╔══██║██║ ██╔══██║██╔══██╗ ██████╔╝███████╗██║ ██║██║╚███╔███╔╝██║ ██║███████╗██║ ██║██║ ██║ ╚═════╝ ╚══════╝╚═╝ ╚═╝╚═╝ ╚══╝╚══╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ [+] BERIWALAROHIT EDITION [+]
Cet outil est destiné uniquement à des fins éducatives et de recherche.
| Vulnérabilité | Description | Statut |
|---|---|---|
| CVE-2025-4517 | Description de la vulnérabilité | Exploitable |
Description des scénarios d'attaque réels potentiels...
Méthodes pour détecter la vulnérabilité...
Règles YARA pour la détection...
Stratégies recommandées pour atténuer les vulnérabilités...
Cette recherche d'exploit est modifiée de manière optimale à partir du proof of concept (PoC) original de DesertDemons, se concentrant sur CVE-2025-4517 et mettant en lumière les recherches critiques de Caleb Brown. La collaboration continue de la part de GHSA-hgqp-3mmf-7h8f et les contributions de l'équipe de sécurité CPython, référencées dans le PR #135037, font partie intégrante de cette recherche.