Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-4138-poc — Uno script Python per generare un archivio tar malevolo che sfrutta CVE-2025-4138 / CVE-2025-4517. | Kitploit
Strumenti/GitHubGitHub/kyakei/cve-2025-4138-poc
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubkyakei/cve-2025-4138-poc

CVE-2025-4138-poc

Uno script Python per generare un archivio tar malevolo che sfrutta CVE-2025-4138 / CVE-2025-4517.

Vedi Repository
116 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-4138 Generatore Auto-Sudo

Uno script Python per generare un archivio tar malevolo che sfrutta CVE-2025-4138 / CVE-2025-4517 (Path Traversal tramite troncamento di PATH_MAX).

Lo sfruttamento riuscito di questa vulnerabilità consente a un attaccante di aggirare i filtri di estrazione di tarfile e scrivere file arbitrari sul filesystem. Questo strumento prende di mira specificamente /etc/sudoers.d/ per concedere privilegi di root senza password.

Utilizzo

Genera il payload dell'exploit:

root@kitploit:~
python3 exploit.py -o exploit.tar

Opzioni

  • -o, --output: Obbligatorio. Il percorso in cui salvare il file tar malevolo.
  • -u, --user: Opzionale. Il nome utente di destinazione a cui concedere i privilegi sudo. Il valore predefinito è l'utente corrente che esegue lo script.

Flusso dell'Attacco

  1. Genera: Esegui lo script per creare exploit.tar.
    root@kitploit:~
    python3 exploit.py -o exploit.tar
    
  2. Distribuisci: Trasferisci exploit.tar sulla macchina di destinazione.
  3. Attiva: Attendi che un processo privilegiato (es. backup di sistema, strumento di aggiornamento o binario SUID) che esegue una versione vulnerabile di Python estragga l'archivio.
    root@kitploit:~
    sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
    
    • Versioni Vulnerabili: Python 3.12.0–3.12.10, 3.13.0–3.13.3.
  4. Escalation: Una volta estratto, viene creato il payload /etc/sudoers.d/<username>.
    root@kitploit:~
    sudo su
    # Enjoy root shell
    

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e a ricerche di sicurezza autorizzate. L'uso improprio di questo software viola la legge. L'autore non è responsabile per eventuali danni causati dall'uso di questo strumento.


CVE-2025-4138 Auto-Sudo di kyakei

Scarica lo strumento