Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4517-POC-Sudoers — CVE-2024-6232 के लिए एक्सप्लॉइट - Python Tarfile Realpath Overflow | Kitploit
उपकरण/GitHubGitHub/bgutowski/cve-2025-4517-poc-sudoers
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubbgutowski/cve-2025-4517-poc-sudoers

CVE-2025-4517-POC-Sudoers

CVE-2024-6232 के लिए एक्सप्लॉइट - Python Tarfile Realpath Overflow

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-4517 - sudoers में उपयोगकर्ता जोड़ने हेतु POC

यह स्क्रिप्ट Google Security Research Advisory: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f में प्रकाशित शोध का एक weaponized संस्करण है।

जहाँ मूल शोध एक साधारण "flag" फ़ाइल को संशोधित करके भेद्यता को प्रदर्शित करता है, वहीं यह संस्करण Local Privilege Escalation (LPE) परिदृश्य के लिए संशोधित है। केवल यह सिद्ध करने के बजाय कि निष्कर्षण निर्देशिका के बाहर एक फ़ाइल लिखी जा सकती है, यह संस्करण:

  1. /etc/sudoers.d/ निर्देशिका को लक्षित करता है, जो Linux में persistence और privilege escalation का एक सामान्य vector है।
  2. Python tarfile सुरक्षा फ़िल्टर (filter="data" या filter="tar") को "blind" करने के लिए उसी PATH_MAX overflow तकनीक का उपयोग करता है।
  3. इस तथ्य का लाभ उठाता है कि एक बार फ़िल्टर bypass हो जाने पर, बाद का extract() ऑपरेशन पथ पर implicitly भरोसा करता है।
टूल डाउनलोड करें