Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4517-POC-Sudoers — Exploit para CVE-2024-6232 - Python Tarfile Realpath Overflow | Kitploit
Ferramentas/GitHubGitHub/bgutowski/cve-2025-4517-poc-sudoers
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoDesenvolvimento de Payloads
GitHubbgutowski/cve-2025-4517-poc-sudoers

CVE-2025-4517-POC-Sudoers

Exploit para CVE-2024-6232 - Python Tarfile Realpath Overflow

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 6 mesesAinda não revisado

CVE-2025-4517 - POC adicionando usuário ao sudoers

Este script é uma versão armada da pesquisa publicada no Advisory de Pesquisa de Segurança do Google: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f

Enquanto a pesquisa original demonstra a vulnerabilidade modificando um simples arquivo "flag", esta versão é modificada para um cenário de Escalação de Privilégio Local (LPE). Em vez de apenas provar que um arquivo pode ser escrito fora do diretório de extração, esta versão:

  1. Visa o diretório /etc/sudoers.d/, que é um vetor comum de persistência e escalação de privilégio no Linux.
  2. Usa a mesma técnica de estouro de PATH_MAX para "cegar" os filtros de segurança do Python tarfile (filter="data" ou filter="tar").
  3. Aproveita o fato de que, uma vez que um filtro é contornado, a operação subsequente extract() confia implicitamente no caminho.
Baixar ferramenta