
Uno script Python per generare un archivio tar malevolo che sfrutta CVE-2025-4138 / CVE-2025-4517.
Uno script Python per generare un archivio tar malevolo che sfrutta CVE-2025-4138 / CVE-2025-4517 (Path Traversal tramite troncamento di PATH_MAX).
Lo sfruttamento riuscito di questa vulnerabilità consente a un attaccante di aggirare i filtri di estrazione di tarfile e scrivere file arbitrari sul filesystem. Questo strumento prende di mira specificamente /etc/sudoers.d/ per concedere privilegi di root senza password.
Genera il payload dell'exploit:
python3 exploit.py -o exploit.tar
-o, --output: Obbligatorio. Il percorso in cui salvare il file tar malevolo.-u, --user: Opzionale. Il nome utente di destinazione a cui concedere i privilegi sudo. Il valore predefinito è l'utente corrente che esegue lo script.exploit.tar.
python3 exploit.py -o exploit.tar
exploit.tar sulla macchina di destinazione.sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
/etc/sudoers.d/<username>.
sudo su
# Enjoy root shell
Questo strumento è destinato esclusivamente a scopi educativi e a ricerche di sicurezza autorizzate. L'uso improprio di questo software viola la legge. L'autore non è responsabile per eventuali danni causati dall'uso di questo strumento.
CVE-2025-4138 Auto-Sudo di kyakei