Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4517-POC-Sudoers — Эксплоит для CVE-2024-6232 - Python Tarfile Realpath Overflow | Kitploit
Инструменты/GitHubGitHub/bgutowski/cve-2025-4517-poc-sudoers
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubbgutowski/cve-2025-4517-poc-sudoers

CVE-2025-4517-POC-Sudoers

Эксплоит для CVE-2024-6232 - Python Tarfile Realpath Overflow

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6 месяцев назадЕщё не проверено

CVE-2025-4517 - POC добавление пользователя в sudoers

Этот скрипт является вооруженной версией исследования, опубликованного в Google Security Research Advisory: https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f

В то время как оригинальное исследование демонстрирует уязвимость путем модификации простого "flag" файла, эта версия модифицирована для сценария локального повышения привилегий (LPE). Вместо того чтобы просто доказать, что файл можно записать за пределами каталога извлечения, эта версия:

  1. Нацелена на каталог /etc/sudoers.d/, который является распространенным вектором сохранения и повышения привилегий в Linux.
  2. Использует ту же технику переполнения PATH_MAX для "ослепления" фильтров безопасности Python tarfile (filter="data" или filter="tar").
  3. Использует тот факт, что после обхода фильтра последующая операция extract() неявно доверяет пути.
Скачать инструмент