Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-4517-POC-Sudoers — CVE-2024-6232 - Python Tarfile Realpath Overflow 익스플로잇 | Kitploit
도구/GitHubGitHub/bgutowski/cve-2025-4517-poc-sudoers
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingPayload Development
GitHubbgutowski/cve-2025-4517-poc-sudoers

CVE-2025-4517-POC-Sudoers

CVE-2024-6232 - Python Tarfile Realpath Overflow 익스플로잇

저장소 보기
6개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-4517 - sudoers에 사용자 추가 POC

이 스크립트는 Google Security Research Advisory: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f 에 게시된 연구의 무기화된 버전입니다.

원본 연구는 간단한 "플래그" 파일을 수정하여 취약점을 입증하는 반면, 이 버전은 로컬 권한 상승(LPE) 시나리오에 맞게 수정되었습니다. 단순히 추출 디렉터리 외부에 파일을 쓸 수 있음을 증명하는 대신, 이 버전은:

  1. Linux에서 일반적인 지속성 및 권한 상승 벡터인 /etc/sudoers.d/ 디렉터리를 대상으로 합니다.
  2. 동일한 PATH_MAX 오버플로우 기법을 사용하여 Python tarfile 보안 필터(filter="data" 또는 filter="tar")를 "무력화"합니다.
  3. 필터가 우회되면 이후의 extract() 작업이 경로를 암시적으로 신뢰한다는 점을 활용합니다.
도구 다운로드