
Un toolkit Python ad alte prestazioni per automatizzare l'exploit di bypass di PATH_MAX CVE-2025-4517. Specificamente ottimizzato per la sfida WingData di HTB per ottenere scritture arbitrarie di file e persistenza di root.
🛡️ PyPath-Escape: Toolkit Avanzato per il Bypass di PATH_MAX Autore: Beriwalarohit Target di Ricerca: CVE-2025-4517 / CVE-2025-4138
██████╗ ███████╗██████╗ ██╗██╗ ██╗ █████╗ ██╗ █████╗ ██████╗ ██╔══██╗██╔════╝██╔══██╗██║██║ ██║██╔══██╗██║ ██╔══██╗██╔══██╗ ██████╔╝█████╗ ██████╔╝██║██║ █╗ ██║███████║██║ ███████║██████╔╝ ██╔══██╗██╔══╝ ██╔══██╗██║██║███╗██║██╔══██║██║ ██╔══██║██╔══██╗ ██████╔╝███████╗██║ ██║██║╚███╔███╔╝██║ ██║███████╗██║ ██║██║ ██║ ╚═════╝ ╚══════╝╚═╝ ╚═╝╚═╝ ╚══╝╚══╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ [+] BERIWALAROHIT EDITION [+]
Questo strumento è solo per scopi educativi e di ricerca.
| Vulnerabilità | Descrizione | Stato |
|---|---|---|
| CVE-2025-4517 | Descrizione della vulnerabilità | Sfruttabile |
Descrizione di potenziali scenari di attacco reali...
Metodi per rilevare la vulnerabilità...
Regole YARA per il rilevamento...
Strategie consigliate per mitigare le vulnerabilità...
Questa ricerca di exploit è ottimamente modificata dal proof of concept (PoC) originale di DesertDemons, concentrandosi su CVE-2025-4517 e evidenziando la ricerca critica di Caleb Brown. La collaborazione in corso da parte di GHSA-hgqp-3mmf-7h8f e i contributi del team di sicurezza CPython, referenziati nella PR #135037, sono parte integrante di questa ricerca.