
CVE-2025-4517 (CVSS 9.4 – Critical)
Pythonのtarfileモジュールにおける脆弱性で、TarFile.extractall()またはTarFile.extract()をfilter="data"やfilter="tar"と共に使用した場合に、展開ディレクトリの外部へ任意のファイル書き込みを許容します。
影響を受けるバージョン:
filter="data" または filter="tar" を明示的に使用した場合filter="data" に依存している場合)修正されたバージョン:
このPoCは、悪意のある.tarアーカイブを作成し、脆弱なシステム上で展開されると、しようとします(ユーザーにパスワードなしのsudoエントリを追加)。
/etc/sudoersを上書きwacky免責事項
このコードは教育目的、許可されたセキュリティ研究、CTFチャレンジ、レッドチーム演習のためにのみ提供されます。
明示的な書面による許可なしに、いかなるシステムに対しても使用しないでください。
誤用は、あなたの管轄区域におけるコンピュータ詐欺および不正使用に関する法律に違反する可能性があります。
../ を使用して多くのディレクトリレベルを上方にエスケープする長いシンボリックリンクチェーンを構築します。/etc にポイントします。LNKTYPE)を使用して、tar内のファイルをエスケープされたパス(/etc/sudoers)にエイリアスします。tarfile# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py