
एक उच्च-प्रदर्शन Python टूलकिट जो CVE-2025-4517 PATH_MAX बायपास एक्सप्लॉइट को स्वचालित करता है। विशेष रूप से WingData HTB चुनौती के लिए अनुकूलित, ताकि मनमानी फ़ाइल लेखन और रूट स्थायित्व प्राप्त किया जा सके।
🛡️ PyPath-Escape: उन्नत PATH_MAX बाईपास टूलकिट लेखक: Beriwalarohit अनुसंधान लक्ष्य: CVE-2025-4517 / CVE-2025-4138
██████╗ ███████╗██████╗ ██╗██╗ ██╗ █████╗ ██╗ █████╗ ██████╗ ██╔══██╗██╔════╝██╔══██╗██║██║ ██║██╔══██╗██║ ██╔══██╗██╔══██╗ ██████╔╝█████╗ ██████╔╝██║██║ █╗ ██║███████║██║ ███████║██████╔╝ ██╔══██╗██╔══╝ ██╔══██╗██║██║███╗██║██╔══██║██║ ██╔══██║██╔══██╗ ██████╔╝███████╗██║ ██║██║╚███╔███╔╝██║ ██║███████╗██║ ██║██║ ██║ ╚═════╝ ╚══════╝╚═╝ ╚═╝╚═╝ ╚══╝╚══╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ [+] BERIWALAROHIT EDITION [+]
यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
| कमजोरी | विवरण | स्थिति |
|---|---|---|
| CVE-2025-4517 | कमजोरी का विवरण | शोषण योग्य |
संभावित वास्तविक दुनिया के हमले के परिदृश्यों का विवरण...
कमजोरी का पता लगाने के तरीके...
पता लगाने के लिए YARA नियम...
कमजोरियों को कम करने के लिए अनुशंसित रणनीतियाँ...
यह शोषण अनुसंधान DesertDemons द्वारा मूल प्रूफ ऑफ कॉन्सेप्ट (PoC) से अनुकूलित रूप से संशोधित किया गया है, जो CVE-2025-4517 पर ध्यान केंद्रित करता है और Caleb Brown द्वारा महत्वपूर्ण अनुसंधान को उजागर करता है। GHSA-hgqp-3mmf-7h8f द्वारा चल रहे सहयोग और PR #135037 में संदर्भित CPython सुरक्षा टीम का योगदान इस अनुसंधान के अभिन्न अंग हैं।