Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-4517-PoC — CVE‑2025‑4517 Proof‑of‑Concept Script | Kitploit
ツール/GitHubGitHub/animeprincess420/cve-2025-4517-poc
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubanimeprincess420/cve-2025-4517-poc

CVE-2025-4517-PoC

CVE‑2025‑4517 Proof‑of‑Concept Script

リポジトリを見る
26ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-4517-PoC

CVE-2025-4517 は、Python の tarfile モジュールにおける脆弱性であり、信頼されていない tar アーカイブを展開する際に、展開先ディレクトリの外部へ任意のファイル書き込みを許可します。この問題は、フィルター "data" または "tar" を使用した TarFile.extract() または TarFile.extractall() を使用する場合に発生します。これらのフィルターは、細工された tar メンバーによるパストラバーサルを完全には防ぎません。

Python 3.14 では、デフォルトの展開フィルターが "data" に変更されたため、このデフォルトに依存するアプリケーションも影響を受ける可能性があります。ソース配布のインストールには大きな影響はありませんが、これらのフィルターを使用して信頼されていない tar ファイルを展開するすべてのアプリケーションが危険にさらされます。

PoC は、教育および許可されたセキュリティ研究目的のみに使用してください。

ツールをダウンロード