
CVE-2025-4517 (CVSS 9.4 – Critico) Una vulnerabilità nel `tarfile` di Python
CVE-2025-4517 (CVSS 9.4 – Critico)
Una vulnerabilità nel modulo tarfile di Python che consente la scrittura arbitraria di file al di fuori della directory di estrazione quando si utilizza TarFile.extractall() o TarFile.extract() con filter="data" o filter="tar".
Versioni interessate:
filter="data" o filter="tar"filter="data")Corretto in:
Questo PoC crea un archivio .tar dannoso che tenta di sovrascrivere /etc/sudoers (aggiungendo una voce sudo senza password per l'utente wacky) quando viene estratto su un sistema vulnerabile.
DISCLAIMER
Questo codice è fornito esclusivamente a scopo educativo, per ricerche di sicurezza autorizzate, sfide CTF ed esercitazioni red-team.
NON utilizzarlo contro alcun sistema senza esplicita autorizzazione scritta.
L'uso improprio può violare le leggi contro le frodi e gli abusi informatici nella tua giurisdizione.
.././etc.LNKTYPE) per associare un file all'interno del tar al percorso di fuga (/etc/sudoers).tarfile con impostazioni di filtro vulnerabili# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py