Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/stealthbyte0/cve-2025-4517-poc
脆弱性分析エクスプロイトCTF学習と教育レッドチーミングバイナリエクスプロイト
GitHubstealthbyte0/cve-2025-4517-poc

CVE-2025-4517-poc

CVE-2025-4517 (CVSS 9.4 – 重大) Pythonの`tarfile`における脆弱性

リポジトリを見る
2126ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-4517 PoC – Python tarfile におけるパストラバーサルによる任意ファイル書き込み

CVE-2025-4517 (CVSS 9.4 – Critical)
Pythonのtarfileモジュールにおける脆弱性で、TarFile.extractall()またはTarFile.extract()をfilter="data"やfilter="tar"と共に使用した場合に、展開ディレクトリの外部へ任意のファイル書き込みを許容します。

影響を受けるバージョン:

  • Python 3.12+ で filter="data" または filter="tar" を明示的に使用した場合
  • Python 3.14+ (新しいデフォルトの filter="data" に依存している場合)

修正されたバージョン:

  • Python 3.12.11, 3.13.4, 3.11.13+ (パッチは2025年半ばにリリース)

このPoCは、悪意のある.tarアーカイブを作成し、脆弱なシステム上で展開されると、しようとします(ユーザーにパスワードなしのsudoエントリを追加)。

/etc/sudoersを上書き
wacky

免責事項
このコードは教育目的、許可されたセキュリティ研究、CTFチャレンジ、レッドチーム演習のためにのみ提供されます。
明示的な書面による許可なしに、いかなるシステムに対しても使用しないでください。
誤用は、あなたの管轄区域におけるコンピュータ詐欺および不正使用に関する法律に違反する可能性があります。

動作の仕組み(概要)

  1. 非常に長い名前を持つ深いネストのディレクトリと、同名のシンボリックリンクを作成します(パスの混乱・ループを引き起こす)。
  2. ../ を使用して多くのディレクトリレベルを上方にエスケープする長いシンボリックリンクチェーンを構築します。
  3. 「エスケープ」シンボリックリンクを → トラバーサル → /etc にポイントします。
  4. ハードリンク(LNKTYPE)を使用して、tar内のファイルをエスケープされたパス(/etc/sudoers)にエイリアスします。
  5. ペイロードコンテンツをハードリンク名に書き込み → 展開時にターゲットファイルを上書きします。

必要条件

  • Python 3.x(最新版)でエクスプロイトを生成
  • ターゲット上の脆弱な展開ツール:
    • GNU tar ≤ 1.34
    • 互換モードのbsdtar/libarchive
    • 脆弱なフィルター設定のPython tarfile
    • パス制限のないバックアップ/リストアスクリプト

悪意のあるTarの生成

root@kitploit:~
# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py
ツールをダウンロード