
CVE-2025-4517 (CVSS 9.4 – Critique) Une vulnérabilité dans `tarfile` de Python
CVE-2025-4517 (CVSS 9.4 – Critique)
Une vulnérabilité dans le module tarfile de Python qui permet l'écriture arbitraire de fichiers en dehors du répertoire d'extraction lors de l'utilisation de TarFile.extractall() ou TarFile.extract() avec filter="data" ou filter="tar".
Versions affectées :
filter="data" ou filter="tar"filter="data")Corrigé dans :
Ce PoC crée une archive .tar malveillante qui tente de remplacer /etc/sudoers (en ajoutant une entrée sudo sans mot de passe pour l'utilisateur wacky) lors de l'extraction sur un système vulnérable.
AVERTISSEMENT
Ce code est fourni strictement à des fins éducatives, pour la recherche en sécurité autorisée, les défis CTF et les exercices d'équipe rouge.
N'utilisez PAS ce code contre un système sans autorisation écrite explicite.
Une utilisation abusive peut enfreindre les lois sur la fraude informatique et les abus dans votre juridiction.
.././etc.LNKTYPE) pour créer un alias d'un fichier dans l'archive vers le chemin d'évasion (/etc/sudoers).tarfile avec des paramètres de filtre vulnérables# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py