Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4138 — Tarfile मॉड्यूल निर्देशिका ट्रैवर्सल भेद्यता (निर्देशिका को पार करने वाले ओवरफ्लो के साथ) --> विशेषाधिकार वृद्धि की ओर ले जाता है | Kitploit
उपकरण/GitHubGitHub/localh0ste/cve-2025-4138
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHublocalh0ste/cve-2025-4138

CVE-2025-4138

Tarfile मॉड्यूल निर्देशिका ट्रैवर्सल भेद्यता (निर्देशिका को पार करने वाले ओवरफ्लो के साथ) --> विशेषाधिकार वृद्धि की ओर ले जाता है

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4138 (Python Tarfile मॉड्यूल डायरेक्टरी ट्रैवर्सल भेद्यता, ओवरफ्लो के साथ डायरेक्टरी को पार करना)

प्रभाव : विशेषाधिकार वृद्धि


कार्यप्रणाली :

Python के TarFile.extractall() और TarFile.extract() तरीके एक ऐसी सुविधा का समर्थन करते हैं जो इन विधियों के उपयोग की सुरक्षा में सुधार के लिए एक फ़िल्टर सेट करने की अनुमति देती है। Python की मानक लाइब्रेरी दो कार्यान्वयन प्रदान करती है tar_filter ("tar") और data_filter ("data"), जिनमें से प्रत्येक में tarfile निष्कर्षण की सुरक्षा में सुधार के लिए भिन्न जाँच होती है।

एक बग तब मौजूद होता है जब सिमलिंक वाले पथ को संसाधित किया जाता है जो PATH_MAX से छोटा होता है, लेकिन जब सिमलिंक को os.path.realpath() द्वारा प्रतिस्थापित किया जाता है तो PATH_MAX से लंबा हो जाता है। PATH_MAX से परे के किसी भी सिमलिंक का विस्तार नहीं होता है।

os.path.realpath() का उपयोग "tar" और "data" फ़िल्टर द्वारा पथ को मान्य करने के लिए किया जाता है, लेकिन PATH_MAX पार होने पर कोई त्रुटि नहीं फेंकी जाती। बाद में extractall() या extract() के दौरान पथों का उपयोग os.path.realpath() से गुज़ारे बिना किया जाता है।

संदर्भ : https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f


PoC का उपयोग कैसे करें :

  1. हम अपनी ssh सार्वजनिक कुंजी को विशेषाधिकार वृद्धि के लिए /root/.ssh/authorized_keys में पेस्ट करने जा रहे हैं।
  2. दुरुपयोग के लिए नीचे दिए गए कमांड का पालन करें
root@kitploit:~
ssh-keygen -t ed25519 -f any
mkdir test

mv any.pub authorized_keys
cp authorized_keys /test
cd test

#Put your public key file name (authorized_keys)
python3 exploit.py
(file.tar) ~ generated

# Now using Python3
sudo python3 tar -xvf file.tar

#login
chmod 600 any
ssh -i any user@ip

टूल डाउनलोड करें