Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-4138 — Tarfile 모듈 디렉터리 트래버설 취약점 ( 오버플로로 디렉터리를 벗어남 ) --> 권한 상승으로 이어짐 | Kitploit
도구/GitHubGitHub/localh0ste/cve-2025-4138
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHublocalh0ste/cve-2025-4138

CVE-2025-4138

Tarfile 모듈 디렉터리 트래버설 취약점 ( 오버플로로 디렉터리를 벗어남 ) --> 권한 상승으로 이어짐

저장소 보기
6개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-4138 (Python Tarfile 모듈 디렉터리 트래버설 취약점 디렉터리를 가로지르는 오버플로 포함 )

영향 : 권한 상승


작동 원리 :

Python의 TarFile.extractall() 및 TarFile.extract() 메서드는 이러한 메서드를 더 안전하게 사용할 수 있도록 필터를 설정하는 기능을 지원합니다. Python 표준 라이브러리는 tarfile 추출의 안전성을 향상시키는 데 각각 다른 검사를 수행하는 두 가지 구현, tar_filter ("tar") 및 data_filter ("data")를 제공합니다.

심볼릭 링크가 포함된 경로가 PATH_MAX보다 짧지만 os.path.realpath()로 심볼릭 링크를 치환하면 PATH_MAX보다 길어지는 경우 버그가 발생합니다. PATH_MAX를 초과하는 심볼릭 링크는 확장되지 않습니다.

os.path.realpath()는 "tar" 및 "data" 필터가 경로를 검증하는 데 사용하지만 PATH_MAX를 초과해도 오류가 발생하지 않습니다. 이후 extractall() 또는 extract() 중에는 경로가 os.path.realpath()를 거치지 않고 사용됩니다.

참조 : https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f


PoC 사용 방법 :

  1. 권한 상승을 위해 SSH 공개 키를 /root/.ssh/authorized_keys에 붙여넣습니다.
  2. 악용을 위해 아래 명령어를 실행하십시오.
root@kitploit:~
ssh-keygen -t ed25519 -f any
mkdir test

mv any.pub authorized_keys
cp authorized_keys /test
cd test

#Put your public key file name (authorized_keys)
python3 exploit.py
(file.tar) ~ generated

# Now using Python3
sudo python3 tar -xvf file.tar

#login
chmod 600 any
ssh -i any user@ip

도구 다운로드