Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4517-poc — CVE-2025-4517 (CVSS 9.4 – Crítico) Uma vulnerabilidade no `tarfile` do Python | Kitploit
Ferramentas/GitHubGitHub/stealthbyte0/cve-2025-4517-poc
Análise de VulnerabilidadesExploraçãoCTFAprendizado e EducaçãoRed TeamingExploração de Binários
GitHubstealthbyte0/cve-2025-4517-poc

CVE-2025-4517-poc

CVE-2025-4517 (CVSS 9.4 – Crítico) Uma vulnerabilidade no `tarfile` do Python

Ver Repositório
212há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-4517 PoC – Gravação Arbitrária de Arquivo em Python tarfile via Path Traversal

CVE-2025-4517 (CVSS 9.4 – Crítico)
Uma vulnerabilidade no módulo tarfile do Python que permite gravação arbitrária de arquivos fora do diretório de extração ao usar TarFile.extractall() ou TarFile.extract() com filter="data" ou filter="tar".

Versões afetadas:

  • Python 3.12+ ao usar explicitamente filter="data" ou filter="tar"
  • Python 3.14+ (ao depender do novo padrão filter="data")

Corrigido em:

  • Python 3.12.11, 3.13.4, 3.11.13+ (patches lançados em meados de 2025)
  • Este PoC cria um arquivo .tar malicioso que tenta sobrescrever /etc/sudoers (adicionando uma entrada sudo sem senha para o usuário wacky) ao ser extraído em um sistema vulnerável.

    AVISO
    Este código é fornecido estritamente para fins educacionais, pesquisa de segurança autorizada, desafios CTF e exercícios de red-team.
    NÃO use isto contra qualquer sistema sem permissão explícita por escrito.
    O uso indevido pode violar leis de fraude e abuso computacional em sua jurisdição.

    Como Funciona (Visão Geral)

    1. Cria diretórios aninhados profundos com nomes muito longos + links simbólicos de mesmo nome (causando confusão/loops de caminho).
    2. Constrói uma longa cadeia de links simbólicos que escapa muitos níveis de diretório para cima usando ../.
    3. Aponta um link simbólico de "escape" → travessia → /etc.
    4. Usa um hard link (LNKTYPE) para criar um alias de um arquivo dentro do tar para o caminho escapado (/etc/sudoers).
    5. Escreve o conteúdo do payload no nome do hard link → sobrescreve o arquivo alvo na extração.

    Requisitos

    • Python 3.x (qualquer versão moderna) para gerar o exploit
    • Extrator vulnerável no alvo:
      • GNU tar ≤ 1.34
      • bsdtar/libarchive em modo de compatibilidade
      • Python tarfile com configurações de filtro vulneráveis
      • Scripts de backup/restauração sem restrições de caminho

    Gerar o Tar Malicioso

    root@kitploit:~
    # 1. Save the PoC as generate_exploit.py
    # 2. Run:
    python3 generate_exploit.py
    
    Baixar ferramenta