Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/kyakei/cve-2025-4138-poc
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkyakei/cve-2025-4138-poc

CVE-2025-4138-poc

एक पायथन स्क्रिप्ट जो CVE-2025-4138 / CVE-2025-4517 का शोषण करने वाला एक दुर्भावनापूर्ण tar आर्काइव उत्पन्न करती है।

रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4138 ऑटो-सुडो जनरेटर

एक Python स्क्रिप्ट जो एक दुर्भावनापूर्ण tar आर्काइव उत्पन्न करती है जो CVE-2025-4138 / CVE-2025-4517 (PATH_MAX ट्रंकेशन के माध्यम से पथ ट्रैवर्सल) का शोषण करता है।

इस कमजोरी का सफलतापूर्वक शोषण करने से हमलावर tarfile निष्कर्षण फ़िल्टर को बायपास कर सकता है और फ़ाइल सिस्टम पर मनमानी फ़ाइलें लिख सकता है। यह उपकरण विशेष रूप से /etc/sudoers.d/ को लक्षित करता है ताकि पासवर्ड रहित रूट विशेषाधिकार प्रदान किए जा सकें।

उपयोग

शोषण पेलोड उत्पन्न करें:

root@kitploit:~
python3 exploit.py -o exploit.tar

विकल्प

  • -o, --output: आवश्यक। दुर्भावनापूर्ण tar फ़ाइल को सहेजने का पथ।
  • -u, --user: वैकल्पिक। सुडो विशेषाधिकार प्रदान करने के लिए लक्षित उपयोगकर्ता नाम। डिफ़ॉल्ट रूप से स्क्रिप्ट चलाने वाला वर्तमान उपयोगकर्ता।

आक्रमण कार्यप्रवाह

  1. उत्पन्न करें: exploit.tar बनाने के लिए स्क्रिप्ट चलाएँ।
    root@kitploit:~
    python3 exploit.py -o exploit.tar
    
  2. तैनात करें: exploit.tar को लक्ष्य मशीन पर स्थानांतरित करें।
  3. ट्रिगर करें: किसी विशेषाधिकार प्राप्त प्रक्रिया (जैसे, सिस्टम बैकअप, अपडेट टूल, या SUID बाइनरी) जो एक कमजोर Python संस्करण चला रही है, के आर्काइव निकालने की प्रतीक्षा करें।
    root@kitploit:~
    sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
    
    • कमजोर संस्करण: Python 3.12.0–3.12.10, 3.13.0–3.13.3।
  4. वृद्धि करें: निकालने के बाद, पेलोड /etc/sudoers.d/<username> बनाया जाता है।
    root@kitploit:~
    sudo su
    # रूट शेल का आनंद लें
    

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा अनुसंधान के लिए है। इस सॉफ़्टवेयर का दुरुपयोग कानून का उल्लंघन करता है। लेखक इस उपकरण के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।


CVE-2025-4138 ऑटो-सुडो द्वारा kyakei

टूल डाउनलोड करें