Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-4138_tarfile_filter_bypass — CVE-2025-4138 - Python 展開ディレクトリ外への任意のファイル書き込み | Kitploit
ツール/GitHubGitHub/thefizzyfish/cve-2025-4138_tarfile_filter_bypass
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト
GitHubthefizzyfish/cve-2025-4138_tarfile_filter_bypass

CVE-2025-4138_tarfile_filter_bypass

CVE-2025-4138 - Python 展開ディレクトリ外への任意のファイル書き込み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
36ヶ月前未レビュー

CVE-2025-4138 — Python tarfile filter="data" バイパス

PATH_MAX シンボリックリンクチェーンを介して、抽出ディレクトリ外への任意ファイル書き込み。

影響を受けるバージョン

  • Python 3.12.0 – 3.12.10
  • Python 3.13.0 – 3.13.3
  • 3.12.11 / 3.13.4 で修正

クレジット:

報告者: Caleb Brown (Google)

仕組み

Python の tarfile data フィルタは、os.path.realpath() を使ってシンボリックリンクのターゲットを検証します。解決されたパスが PATH_MAX (Linux では 4096 バイト) を超えると、realpath() は暗黙に解決を停止し、残りのコンポーネント — ../ を含む — をリテラル文字列として追加します。フィルタは安全なパスとして認識しますが、カーネルは実際のパストラバーサルを辿ります。

このエクスプロイトは、4 つのステージで構成される tar ファイルを作成します:

  1. シンボリックリンクチェーン — 長い名前のディレクトリ (それぞれ 247 文字) が 16 レベル、短いシンボリックリンクエイリアス (a→ddd...、b→ddd...) 付き。解決されたパスを約 3968 バイトに膨張させます。
  2. ピボットシンボリックリンク — チェーンの末尾に ../ × 16。realpath() がオーバーフローし、解決できません。カーネルは抽出ルートまで戻ります。
  3. エスケープシンボリックリンク — ピボットを経由して / まで上り、ターゲットディレクトリまで下ります。
  4. ペイロードファイル — エスケープシンボリックリンクを通じて、root としてターゲットパスに書き込まれます。

使用方法

root ユーザーの authorized_keys を追加/置換するには

/tmp で SSH キーを作成

root@kitploit:~
ssh-keygen -t ed25519 -f /tmp/key -N ""

evil.tar ファイルを作成

root@kitploit:~
python3 CVE-2025-4138_tarfile_filter_bypass.py \
    -o evil.tar \
    -t /root/.ssh/authorized_keys \
    -p /tmp/key.pub \
    -m 0600
フラグ説明
-otar の出力パス
-t

参照

  • NVD — CVE-2025-4138
  • GHSA-hgqp-3mmf-7h8f

許可されたセキュリティテストおよび CTF 目的でのみ使用してください。

ツールをダウンロード
ターゲットに書き込むファイルの絶対パス
-pペイロードコンテンツとして使用するローカルファイル
-m8進数のファイル権限 (デフォルト: 0644)