
CVE-2025-4138 / CVE-2025-4517을 악용하는 악성 tar 아카이브를 생성하는 Python 스크립트.
CVE-2025-4138 / CVE-2025-4517 (경로 순회, PATH_MAX 잘림을 통한) 취약점을 악용하여 악성 tar 아카이브를 생성하는 Python 스크립트입니다.
이 취약점을 성공적으로 악용하면 공격자가 tarfile 추출 필터를 우회하고 파일 시스템에 임의의 파일을 쓸 수 있습니다. 이 도구는 특히 /etc/sudoers.d/를 대상으로 패스워드 없는 루트 권한을 부여합니다.
악성 페이로드 생성:
python3 exploit.py -o exploit.tar
-o, --output: 필수. 악성 tar 파일을 저장할 경로.-u, --user: 선택. sudo 권한을 부여할 대상 사용자 이름. 기본값은 스크립트를 실행하는 현재 사용자.exploit.tar를 만듭니다.
python3 exploit.py -o exploit.tar
exploit.tar를 대상 머신으로 전송합니다.sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
/etc/sudoers.d/<username> 페이로드가 생성됩니다.
sudo su
# 루트 셸 사용
이 도구는 교육 목적과 승인된 보안 연구를 위한 것입니다. 이 소프트웨어의 오용은 법률 위반입니다. 저자는 이 도구 사용으로 인한 어떠한 손해에도 책임을 지지 않습니다.
CVE-2025-4138 자동 sudo, kyakei 제작