Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-4138 — Vulnerabilità di attraversamento di directory del modulo Tarfile (con overflow incrociato di Directory) --> Porta a escalation dei privilegi | Kitploit
Strumenti/GitHubGitHub/localh0ste/cve-2025-4138
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHublocalh0ste/cve-2025-4138

CVE-2025-4138

Vulnerabilità di attraversamento di directory del modulo Tarfile (con overflow incrociato di Directory) --> Porta a escalation dei privilegi

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-4138 (Vulnerabilità di Directory Traversal nel modulo Tarfile di Python con overflow incrociato di Directory)

Impatto : Escalation dei privilegi


Funzionamento :

I metodi TarFile.extractall() e TarFile.extract() di Python supportano una funzionalità che consente di impostare un filtro per migliorare la sicurezza nell'uso di questi metodi. La libreria standard di Python fornisce due implementazioni tar_filter ("tar") e data_filter ("data"), ciascuna con controlli diversi per migliorare la sicurezza dell'estrazione dei file tar.

Esiste un bug nell'elaborazione di un percorso con collegamenti simbolici più breve di PATH_MAX, ma più lungo di PATH_MAX quando i collegamenti simbolici vengono sostituiti da os.path.realpath(). Eventuali collegamenti simbolici oltre PATH_MAX non vengono espansi.

os.path.realpath() viene utilizzato dai filtri "tar" e "data" per convalidare il percorso, ma nessun errore viene generato se PATH_MAX viene superato. Successivamente, durante extractall() o extract(), i percorsi vengono utilizzati senza passarli attraverso os.path.realpath().

Riferimento : https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f


Come usare il PoC :

  1. Incolleremo la nostra chiave pubblica SSH su /root/.ssh/authorized_keys per l'escalation dei privilegi.
  2. Seguire i comandi seguenti per l'abuso
root@kitploit:~
ssh-keygen -t ed25519 -f any
mkdir test

mv any.pub authorized_keys
cp authorized_keys /test
cd test

#Put your public key file name (authorized_keys)
python3 exploit.py
(file.tar) ~ generated

# Now using Python3
sudo python3 tar -xvf file.tar

#login
chmod 600 any
ssh -i any user@ip

Scarica lo strumento