
CVE-2025-4517 PATH_MAX 우회 익스플로잇을 자동화하는 고성능 Python 도구 키트입니다. WingData HTB 챌린지에 특별히 맞춰져 임의 파일 쓰기 및 루트 지속성을 달성합니다.
🛡️ PyPath-Escape: 고급 PATH_MAX 우회 툴킷
저자: Beriwalarohit 연구 대상: CVE-2025-4517 / CVE-2025-4138
██████╗ ███████╗██████╗ ██╗██╗ ██╗ █████╗ ██╗ █████╗ ██████╗ ██╔══██╗██╔════╝██╔══██╗██║██║ ██║██╔══██╗██║ ██╔══██╗██╔══██╗ ██████╔╝█████╗ ██████╔╝██║██║ █╗ ██║███████║██║ ███████║██████╔╝ ██╔══██╗██╔══╝ ██╔══██╗██║██║███╗██║██╔══██║██║ ██╔══██║██╔══██╗ ██████╔╝███████╗██║ ██║██║╚███╔███╔╝██║ ██║███████╗██║ ██║██║ ██║ ╚═════╝ ╚══════╝╚═╝ ╚═╝╚═╝ ╚══╝╚══╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ [+] BERIWALAROHIT EDITION [+]
이 도구는 교육 및 연구 목적으로만 사용해야 합니다.
| 취약점 | 설명 | 상태 |
|---|---|---|
| CVE-2025-4517 | 취약점 설명 | 악용 가능 |
잠재적인 실제 공격 시나리오에 대한 설명...
취약점 탐지 방법...
탐지를 위한 YARA 규칙...
취약점을 완화하기 위한 권장 전략...
이 익스플로잇 연구는 DesertDemons의 원본 개념 증명(PoC)을 최적으로 수정하여 CVE-2025-4517에 초점을 맞추고 Caleb Brown의 중요 연구를 강조합니다. GHSA-hgqp-3mmf-7h8f의 지속적인 협업과 PR #135037에 명시된 CPython 보안 팀의 기여는 이 연구의 핵심입니다.