Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4517-poc — CVE-2025-4517 (CVSS 9.4 – Critical) Python के `tarfile` में एक कमजोरी | Kitploit
उपकरण/GitHubGitHub/stealthbyte0/cve-2025-4517-poc
भेद्यता विश्लेषणशोषणCTFलर्निंग और शिक्षारेड टीमिंगबाइनरी शोषण
GitHubstealthbyte0/cve-2025-4517-poc

CVE-2025-4517-poc

CVE-2025-4517 (CVSS 9.4 – Critical) Python के `tarfile` में एक कमजोरी

रिपॉजिटरी देखें
2126 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4517 PoC – पथ ट्रैवर्सल के माध्यम से Python tarfile में मनमानी फ़ाइल लेखन

CVE-2025-4517 (CVSS 9.4 – गंभीर)
Python के tarfile मॉड्यूल में एक कमज़ोरी जो TarFile.extractall() या TarFile.extract() के साथ filter="data" या filter="tar" का उपयोग करने पर निष्कर्षण निर्देशिका के बाहर मनमानी फ़ाइल लेखन की अनुमति देती है।

प्रभावित संस्करण:

  • Python 3.12+ जब स्पष्ट रूप से filter="data" या filter="tar" का उपयोग किया जाता है
  • Python 3.14+ (जब नए डिफ़ॉल्ट filter="data" पर निर्भर किया जाता है)

समाधान:

  • Python 3.12.11, 3.13.4, 3.11.13+ (मध्य-2025 में पैच जारी हुए)
  • यह PoC एक दुर्भावनापूर्ण .tar संग्रह बनाता है जो कमज़ोर सिस्टम पर निकाले जाने पर /etc/sudoers को अधिलेखित करने का प्रयास करता है (उपयोगकर्ता wacky के लिए पासवर्ड रहित sudo प्रविष्टि जोड़ता है)।

    अस्वीकरण
    यह कोड केवल शैक्षिक उद्देश्यों, अधिकृत सुरक्षा अनुसंधान, CTF चुनौतियों और रेड-टीम अभ्यासों के लिए प्रदान किया गया है।
    स्पष्ट लिखित अनुमति के बिना किसी भी सिस्टम पर इसका उपयोग न करें।
    दुरुपयोग आपके क्षेत्राधिकार में कंप्यूटर धोखाधड़ी और दुरुपयोग कानूनों का उल्लंघन कर सकता है।

    यह कैसे काम करता है (उच्च-स्तर)

    1. बहुत लंबे नामों के साथ गहरी नेस्टेड निर्देशिकाएँ और समान-नाम वाले सिमलिंक बनाता है (पथ भ्रम/लूप पैदा करता है)।
    2. ../ का उपयोग करके कई निर्देशिका स्तरों से ऊपर जाने वाली एक लंबी सिमलिंक श्रृंखला बनाता है।
    3. एक "एस्केप" सिमलिंक → ट्रैवर्सल → /etc बनाता है।
    4. Tar के अंदर एक फ़ाइल को बचे हुए पथ (/etc/sudoers) से जोड़ने के लिए हार्ड लिंक (LNKTYPE) का उपयोग करता है।
    5. हार्ड-लिंक किए गए नाम पर पेलोड सामग्री लिखता है → निष्कर्षण पर लक्ष्य फ़ाइल को अधिलेखित करता है।

    आवश्यकताएँ

    • Python 3.x (कोई भी आधुनिक संस्करण) शोषण उत्पन्न करने के लिए
    • लक्ष्य पर कमज़ोर निकालने वाला:
      • GNU tar ≤ 1.34
      • bsdtar/libarchive संगतता मोड में
      • Python tarfile कमज़ोर फ़िल्टर सेटिंग्स के साथ
      • पथ प्रतिबंधों के बिना बैकअप/पुनर्स्थापना स्क्रिप्ट

    दुर्भावनापूर्ण Tar उत्पन्न करें

    root@kitploit:~
    # 1. Save the PoC as generate_exploit.py
    # 2. Run:
    python3 generate_exploit.py
    
    टूल डाउनलोड करें