
CVE-2025-4517 (CVSS 9.4 – Crítico) Uma vulnerabilidade no `tarfile` do Python
CVE-2025-4517 (CVSS 9.4 – Crítico)
Uma vulnerabilidade no módulo tarfile do Python que permite gravação arbitrária de arquivos fora do diretório de extração ao usar TarFile.extractall() ou TarFile.extract() com filter="data" ou filter="tar".
Versões afetadas:
filter="data" ou filter="tar"filter="data")Corrigido em:
Este PoC cria um arquivo .tar malicioso que tenta sobrescrever /etc/sudoers (adicionando uma entrada sudo sem senha para o usuário wacky) ao ser extraído em um sistema vulnerável.
AVISO
Este código é fornecido estritamente para fins educacionais, pesquisa de segurança autorizada, desafios CTF e exercícios de red-team.
NÃO use isto contra qualquer sistema sem permissão explícita por escrito.
O uso indevido pode violar leis de fraude e abuso computacional em sua jurisdição.
.././etc.LNKTYPE) para criar um alias de um arquivo dentro do tar para o caminho escapado (/etc/sudoers).tarfile com configurações de filtro vulneráveis# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py