
एक पायथन स्क्रिप्ट जो CVE-2025-4138 / CVE-2025-4517 का शोषण करने वाला एक दुर्भावनापूर्ण tar आर्काइव उत्पन्न करती है।
एक Python स्क्रिप्ट जो एक दुर्भावनापूर्ण tar आर्काइव उत्पन्न करती है जो CVE-2025-4138 / CVE-2025-4517 (PATH_MAX ट्रंकेशन के माध्यम से पथ ट्रैवर्सल) का शोषण करता है।
इस कमजोरी का सफलतापूर्वक शोषण करने से हमलावर tarfile निष्कर्षण फ़िल्टर को बायपास कर सकता है और फ़ाइल सिस्टम पर मनमानी फ़ाइलें लिख सकता है। यह उपकरण विशेष रूप से /etc/sudoers.d/ को लक्षित करता है ताकि पासवर्ड रहित रूट विशेषाधिकार प्रदान किए जा सकें।
शोषण पेलोड उत्पन्न करें:
python3 exploit.py -o exploit.tar
-o, --output: आवश्यक। दुर्भावनापूर्ण tar फ़ाइल को सहेजने का पथ।-u, --user: वैकल्पिक। सुडो विशेषाधिकार प्रदान करने के लिए लक्षित उपयोगकर्ता नाम। डिफ़ॉल्ट रूप से स्क्रिप्ट चलाने वाला वर्तमान उपयोगकर्ता।exploit.tar बनाने के लिए स्क्रिप्ट चलाएँ।
python3 exploit.py -o exploit.tar
exploit.tar को लक्ष्य मशीन पर स्थानांतरित करें।sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
/etc/sudoers.d/<username> बनाया जाता है।
sudo su
# रूट शेल का आनंद लें
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा अनुसंधान के लिए है। इस सॉफ़्टवेयर का दुरुपयोग कानून का उल्लंघन करता है। लेखक इस उपकरण के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।
CVE-2025-4138 ऑटो-सुडो द्वारा kyakei