Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-4517-poc — CVE-2025-4517 (CVSS 9.4 – Critico) Una vulnerabilità nel `tarfile` di Python | Kitploit
Strumenti/GitHubGitHub/stealthbyte0/cve-2025-4517-poc
Analisi delle VulnerabilitàExploitCTFApprendimento e FormazioneRed TeamingBinary Exploitation
GitHubstealthbyte0/cve-2025-4517-poc

CVE-2025-4517-poc

CVE-2025-4517 (CVSS 9.4 – Critico) Una vulnerabilità nel `tarfile` di Python

Vedi Repository
2126 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-4517 PoC – Python tarfile: Scrittura Arbitraria di File tramite Path Traversal

CVE-2025-4517 (CVSS 9.4 – Critico)
Una vulnerabilità nel modulo tarfile di Python che consente la scrittura arbitraria di file al di fuori della directory di estrazione quando si utilizza TarFile.extractall() o TarFile.extract() con filter="data" o filter="tar".

Versioni interessate:

  • Python 3.12+ quando si utilizza esplicitamente filter="data" o filter="tar"
  • Python 3.14+ (quando si fa affidamento sul nuovo valore predefinito filter="data")

Corretto in:

  • Python 3.12.11, 3.13.4, 3.11.13+ (patch rilasciate a metà 2025)

Questo PoC crea un archivio .tar dannoso che tenta di sovrascrivere /etc/sudoers (aggiungendo una voce sudo senza password per l'utente wacky) quando viene estratto su un sistema vulnerabile.

DISCLAIMER
Questo codice è fornito esclusivamente a scopo educativo, per ricerche di sicurezza autorizzate, sfide CTF ed esercitazioni red-team.
NON utilizzarlo contro alcun sistema senza esplicita autorizzazione scritta.
L'uso improprio può violare le leggi contro le frodi e gli abusi informatici nella tua giurisdizione.

Come Funziona (Panoramica)

  1. Crea directory profondamente annidate con nomi molto lunghi + symlink con lo stesso nome (causando confusione/cicli di percorso).
  2. Costruisce una lunga catena di symlink che risale di molti livelli di directory utilizzando ../.
  3. Punta un symlink di "fuga" → traversal → /etc.
  4. Utilizza un hard link (LNKTYPE) per associare un file all'interno del tar al percorso di fuga (/etc/sudoers).
  5. Scrive il contenuto del payload sul nome dell'hard link → sovrascrive il file target durante l'estrazione.

Requisiti

  • Python 3.x (qualsiasi versione moderna) per generare l'exploit
  • Estrattore vulnerabile sul target:
    • GNU tar ≤ 1.34
    • bsdtar/libarchive in modalità compatibilità
    • Python tarfile con impostazioni di filtro vulnerabili
    • Script di backup/ripristino senza restrizioni sui percorsi

Genera il Tar Dannoso

root@kitploit:~
# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py
Scarica lo strumento