Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4138-poc — एक पायथन स्क्रिप्ट जो CVE-2025-4138 / CVE-2025-4517 का शोषण करने वाला एक दुर्भावनापूर्ण tar आर्काइव उत्पन्न करती है। | Kitploit
उपकरण/GitHubGitHub/kyakei/cve-2025-4138-poc
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkyakei/cve-2025-4138-poc

CVE-2025-4138-poc

एक पायथन स्क्रिप्ट जो CVE-2025-4138 / CVE-2025-4517 का शोषण करने वाला एक दुर्भावनापूर्ण tar आर्काइव उत्पन्न करती है।

रिपॉजिटरी देखें
1147 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4138 ऑटो-सुडो जनरेटर

एक Python स्क्रिप्ट जो एक दुर्भावनापूर्ण tar आर्काइव उत्पन्न करती है जो CVE-2025-4138 / CVE-2025-4517 (PATH_MAX ट्रंकेशन के माध्यम से पथ ट्रैवर्सल) का शोषण करता है।

इस कमजोरी का सफलतापूर्वक शोषण करने से हमलावर tarfile निष्कर्षण फ़िल्टर को बायपास कर सकता है और फ़ाइल सिस्टम पर मनमानी फ़ाइलें लिख सकता है। यह उपकरण विशेष रूप से /etc/sudoers.d/ को लक्षित करता है ताकि पासवर्ड रहित रूट विशेषाधिकार प्रदान किए जा सकें।

उपयोग

शोषण पेलोड उत्पन्न करें:

python3 exploit.py -o exploit.tar

विकल्प

  • -o, --output: आवश्यक। दुर्भावनापूर्ण tar फ़ाइल को सहेजने का पथ।
  • -u, --user: वैकल्पिक। सुडो विशेषाधिकार प्रदान करने के लिए लक्षित उपयोगकर्ता नाम। डिफ़ॉल्ट रूप से स्क्रिप्ट चलाने वाला वर्तमान उपयोगकर्ता।

आक्रमण कार्यप्रवाह

  1. उत्पन्न करें: exploit.tar बनाने के लिए स्क्रिप्ट चलाएँ।
    python3 exploit.py -o exploit.tar
    
  2. तैनात करें: exploit.tar को लक्ष्य मशीन पर स्थानांतरित करें।
  3. ट्रिगर करें: किसी विशेषाधिकार प्राप्त प्रक्रिया (जैसे, सिस्टम बैकअप, अपडेट टूल, या SUID बाइनरी) जो एक कमजोर Python संस्करण चला रही है, के आर्काइव निकालने की प्रतीक्षा करें।
    sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
    
    • कमजोर संस्करण: Python 3.12.0–3.12.10, 3.13.0–3.13.3।
  4. वृद्धि करें: निकालने के बाद, पेलोड /etc/sudoers.d/<username> बनाया जाता है।
    sudo su
    # रूट शेल का आनंद लें
    

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा अनुसंधान के लिए है। इस सॉफ़्टवेयर का दुरुपयोग कानून का उल्लंघन करता है। लेखक इस उपकरण के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।


CVE-2025-4138 ऑटो-सुडो द्वारा kyakei

टूल डाउनलोड करें