
高性能なPythonツールキットで、CVE-2025-4517のPATH_MAXバイパスエクスプロイトを自動化します。WingData HTBチャレンジ向けに特別に調整されており、任意のファイル書き込みとルート永続化を実現します。
🛡️ PyPath-Escape: 高度な PATH_MAX バイパスツールキット 作者: Beriwalarohit 研究対象: CVE-2025-4517 / CVE-2025-4138
██████╗ ███████╗██████╗ ██╗██╗ ██╗ █████╗ ██╗ █████╗ ██████╗ ██╔══██╗██╔════╝██╔══██╗██║██║ ██║██╔══██╗██║ ██╔══██╗██╔══██╗ ██████╔╝█████╗ ██████╔╝██║██║ █╗ ██║███████║██║ ███████║██████╔╝ ██╔══██╗██╔══╝ ██╔══██╗██║██║███╗██║██╔══██║██║ ██╔══██║██╔══██╗ ██████╔╝███████╗██║ ██║██║╚███╔███╔╝██║ ██║███████╗██║ ██║██║ ██║ ╚═════╝ ╚══════╝╚═╝ ╚═╝╚═╝ ╚══╝╚══╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ [+] BERIWALAROHIT EDITION [+]
このツールは教育および研究目的のみで使用してください。
| 脆弱性 | 説明 | ステータス |
|---|---|---|
| CVE-2025-4517 | 脆弱性の説明 | 悪用可能 |
潜在的な現実世界の攻撃シナリオの説明...
脆弱性を検出するための方法...
検出のためのYARAルール...
脆弱性を緩和するための推奨戦略...
このエクスプロイト研究は、DesertDemonsによる元の概念実証(PoC)を最適に修正したもので、CVE-2025-4517に焦点を当て、Caleb Brownによる重要な研究を強調しています。GHSA-hgqp-3mmf-7h8fによる継続的な協力と、PR #135037で参照されているCPythonセキュリティチームの貢献は、この研究に不可欠です。