
Um kit de ferramentas Python de alto desempenho para automatizar o exploit de bypass do PATH_MAX CVE-2025-4517. Especificamente ajustado para o desafio WingData HTB para alcançar gravações arbitrárias de arquivos e persistência de root
🛡️ PyPath-Escape: Kit Avançado de Bypass de PATH_MAX Autor: Beriwalarohit Alvo de Pesquisa: CVE-2025-4517 / CVE-2025-4138
██████╗ ███████╗██████╗ ██╗██╗ ██╗ █████╗ ██╗ █████╗ ██████╗ ██╔══██╗██╔════╝██╔══██╗██║██║ ██║██╔══██╗██║ ██╔══██╗██╔══██╗ ██████╔╝█████╗ ██████╔╝██║██║ █╗ ██║███████║██║ ███████║██████╔╝ ██╔══██╗██╔══╝ ██╔══██╗██║██║███╗██║██╔══██║██║ ██╔══██║██╔══██╗ ██████╔╝███████╗██║ ██║██║╚███╔███╔╝██║ ██║███████╗██║ ██║██║ ██║ ╚═════╝ ╚══════╝╚═╝ ╚═╝╚═╝ ╚══╝╚══╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ [+] BERIWALAROHIT EDITION [+]
Esta ferramenta é apenas para fins educacionais e de pesquisa.
| Vulnerabilidade | Descrição | Status |
|---|---|---|
| CVE-2025-4517 | Descrição da vulnerabilidade | Explorável |
Descrição de potenciais cenários de ataque no mundo real...
Métodos para detectar a vulnerabilidade...
Regras YARA para detecção...
Estratégias recomendadas para mitigar as vulnerabilidades...
Esta pesquisa de exploit é modificada de forma otimizada a partir da prova de conceito (PoC) original de DesertDemons, focando em CVE-2025-4517 e destacando a pesquisa crítica de Caleb Brown. A colaboração contínua do GHSA-hgqp-3mmf-7h8f e as contribuições da equipe de segurança do CPython, referenciadas no PR #135037, são parte integrante desta pesquisa.