
CVE-2025-4517 (CVSS 9.4 – 치명적) Python의 `tarfile`에서 발견된 취약점
CVE-2025-4517 (CVSS 9.4 – Critical)
Python의 tarfile 모듈에서 TarFile.extractall() 또는 TarFile.extract()를 filter="data" 또는 filter="tar"와 함께 사용할 때 추출 디렉터리 외부에 임의의 파일을 쓸 수 있게 하는 취약점입니다.
영향받는 버전:
filter="data" 또는 filter="tar"를 명시적으로 사용하는 Python 3.12+filter="data"에 의존하는 경우)수정된 버전:
이 PoC는 취약한 시스템에서 추출될 때 /etc/sudoers를 덮어쓰려고 시도하는 악성 아카이브를 생성합니다 (사용자 에 대한 암호 없는 sudo 항목 추가).
.tarwacky면책 조항
이 코드는 교육 목적으로만, 승인된 보안 연구, CTF 챌린지 및 레드팀 실습을 위해 제공됩니다.
명시적인 서면 허가 없이 어떤 시스템에도 이 코드를 사용하지 마십시오.
오용 시 해당 관할권의 컴퓨터 사기 및 남용 법률을 위반할 수 있습니다.
../를 사용하여 여러 디렉터리 수준을 위로 벗어나는 긴 심볼릭 링크 체인을 구축합니다./etc를 가리킵니다.LNKTYPE)를 사용하여 tar 내부의 파일을 탈출된 경로(/etc/sudoers)에 별칭으로 연결합니다.tarfile# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py