Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-4517-poc — CVE-2025-4517 (CVSS 9.4 – 치명적) Python의 `tarfile`에서 발견된 취약점 | Kitploit
도구/GitHubGitHub/stealthbyte0/cve-2025-4517-poc
Vulnerability AnalysisExploitationCTFLearning & EducationRed TeamingBinary Exploitation
GitHubstealthbyte0/cve-2025-4517-poc

CVE-2025-4517-poc

CVE-2025-4517 (CVSS 9.4 – 치명적) Python의 `tarfile`에서 발견된 취약점

저장소 보기
2126개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-4517 PoC – Python tarfile 경로 탐색을 통한 임의 파일 쓰기

CVE-2025-4517 (CVSS 9.4 – Critical)
Python의 tarfile 모듈에서 TarFile.extractall() 또는 TarFile.extract()를 filter="data" 또는 filter="tar"와 함께 사용할 때 추출 디렉터리 외부에 임의의 파일을 쓸 수 있게 하는 취약점입니다.

영향받는 버전:

  • filter="data" 또는 filter="tar"를 명시적으로 사용하는 Python 3.12+
  • Python 3.14+ (새 기본값 filter="data"에 의존하는 경우)

수정된 버전:

  • Python 3.12.11, 3.13.4, 3.11.13+ (2025년 중반에 패치 배포)

이 PoC는 취약한 시스템에서 추출될 때 /etc/sudoers를 덮어쓰려고 시도하는 악성 아카이브를 생성합니다 (사용자 에 대한 암호 없는 sudo 항목 추가).

.tar
wacky

면책 조항
이 코드는 교육 목적으로만, 승인된 보안 연구, CTF 챌린지 및 레드팀 실습을 위해 제공됩니다.
명시적인 서면 허가 없이 어떤 시스템에도 이 코드를 사용하지 마십시오.
오용 시 해당 관할권의 컴퓨터 사기 및 남용 법률을 위반할 수 있습니다.

작동 방식 (개요)

  1. 매우 긴 이름과 동일한 이름의 심볼릭 링크를 가진 깊은 중첩 디렉터리를 생성합니다 (경로 혼동/루프 유발).
  2. ../를 사용하여 여러 디렉터리 수준을 위로 벗어나는 긴 심볼릭 링크 체인을 구축합니다.
  3. "탈출" 심볼릭 링크 → 탐색 → /etc를 가리킵니다.
  4. 하드 링크(LNKTYPE)를 사용하여 tar 내부의 파일을 탈출된 경로(/etc/sudoers)에 별칭으로 연결합니다.
  5. 하드 링크된 이름에 페이로드 콘텐츠를 작성 → 추출 시 대상 파일을 덮어씁니다.

요구 사항

  • 익스플로잇을 생성하기 위한 Python 3.x (모든 최신 버전)
  • 대상의 취약한 추출기:
    • GNU tar ≤ 1.34
    • 호환 모드의 bsdtar/libarchive
    • 취약한 필터 설정을 사용하는 Python tarfile
    • 경로 제한이 없는 백업/복원 스크립트

악성 Tar 생성

root@kitploit:~
# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py
도구 다운로드