
CVE-2025-4517 (CVSS 9.4 – Critical) Python के `tarfile` में एक कमजोरी
CVE-2025-4517 (CVSS 9.4 – गंभीर)
Python के tarfile मॉड्यूल में एक कमज़ोरी जो TarFile.extractall() या TarFile.extract() के साथ filter="data" या filter="tar" का उपयोग करने पर निष्कर्षण निर्देशिका के बाहर मनमानी फ़ाइल लेखन की अनुमति देती है।
प्रभावित संस्करण:
filter="data" या filter="tar" का उपयोग किया जाता हैfilter="data" पर निर्भर किया जाता है)समाधान:
यह PoC एक दुर्भावनापूर्ण .tar संग्रह बनाता है जो कमज़ोर सिस्टम पर निकाले जाने पर /etc/sudoers को अधिलेखित करने का प्रयास करता है (उपयोगकर्ता wacky के लिए पासवर्ड रहित sudo प्रविष्टि जोड़ता है)।
अस्वीकरण
यह कोड केवल शैक्षिक उद्देश्यों, अधिकृत सुरक्षा अनुसंधान, CTF चुनौतियों और रेड-टीम अभ्यासों के लिए प्रदान किया गया है।
स्पष्ट लिखित अनुमति के बिना किसी भी सिस्टम पर इसका उपयोग न करें।
दुरुपयोग आपके क्षेत्राधिकार में कंप्यूटर धोखाधड़ी और दुरुपयोग कानूनों का उल्लंघन कर सकता है।
../ का उपयोग करके कई निर्देशिका स्तरों से ऊपर जाने वाली एक लंबी सिमलिंक श्रृंखला बनाता है।/etc बनाता है।/etc/sudoers) से जोड़ने के लिए हार्ड लिंक (LNKTYPE) का उपयोग करता है।tarfile कमज़ोर फ़िल्टर सेटिंग्स के साथ# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py