Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-4517-POC-Sudoers — CVE-2024-6232 のエクスプロイト - Python Tarfile Realpath Overflow | Kitploit
ツール/GitHubGitHub/bgutowski/cve-2025-4517-poc-sudoers
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストペイロード開発
GitHubbgutowski/cve-2025-4517-poc-sudoers

CVE-2025-4517-POC-Sudoers

CVE-2024-6232 のエクスプロイト - Python Tarfile Realpath Overflow

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-4517 - sudoersにユーザーを追加するPOC

このスクリプトは、Google Security Research Advisory: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f で公開された研究の実戦版です。

元の研究では単純な「フラグ」ファイルを変更することで脆弱性を示していますが、このバージョンはローカル権限昇格(LPE)シナリオ向けに変更されています。単に抽出ディレクトリの外部にファイルが書き込めることを示すのではなく、このバージョンは:

  1. Linuxで一般的な永続化および権限昇格のベクターである /etc/sudoers.d/ ディレクトリを対象とします。
  2. 同じPATH_MAXオーバーフロー手法を使用して、Python tarfileセキュリティフィルター(filter="data" または filter="tar")を「盲目」にします。
  3. フィルターがバイパスされると、後続のextract()操作が暗黙的にパスを信頼するという事実を利用します。
ツールをダウンロード