Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4138-poc — Python-скрипт для создания вредоносного tar-архива, эксплуатирующего CVE-2025-4138 / CVE-2025-4517. | Kitploit
Инструменты/GitHubGitHub/kyakei/cve-2025-4138-poc
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubkyakei/cve-2025-4138-poc

CVE-2025-4138-poc

Python-скрипт для создания вредоносного tar-архива, эксплуатирующего CVE-2025-4138 / CVE-2025-4517.

Репозиторий
116 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-4138 Auto-Sudo Generator

Скрипт на Python для генерации вредоносного tar-архива, эксплуатирующего CVE-2025-4138 / CVE-2025-4517 (обход пути через усечение PATH_MAX).

Успешная эксплуатация этой уязвимости позволяет атакующему обойти фильтры извлечения tarfile и записать произвольные файлы в файловую систему. Этот инструмент специально нацелен на /etc/sudoers.d/ для предоставления root-привилегий без пароля.

Использование

Сгенерировать полезную нагрузку эксплойта:

root@kitploit:~
python3 exploit.py -o exploit.tar

Параметры

  • -o, --output: Обязательный. Путь для сохранения вредоносного tar-файла.
  • -u, --user: Необязательный. Целевое имя пользователя, которому предоставить привилегии sudo. По умолчанию используется текущий пользователь, запускающий скрипт.

Порядок атаки

  1. Генерация: Запустите скрипт для создания exploit.tar.
    root@kitploit:~
    python3 exploit.py -o exploit.tar
    
  2. Развертывание: Перенесите exploit.tar на целевую машину.
  3. Запуск: Дождитесь, пока привилегированный процесс (например, системное резервное копирование, средство обновления или SUID-бинарник), работающий на уязвимой версии Python, извлечет архив.
    root@kitploit:~
    sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
    
    • Уязвимые версии: Python 3.12.0–3.12.10, 3.13.0–3.13.3.
  4. Повышение привилегий: После извлечения создается полезная нагрузка /etc/sudoers.d/<username>.
    root@kitploit:~
    sudo su
    # Enjoy root shell
    

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованных исследований безопасности. Неправильное использование этого программного обеспечения нарушает закон. Автор не несет ответственности за любой ущерб, причиненный в результате использования этого инструмента.


CVE-2025-4138 Auto-Sudo by kyakei

Скачать инструмент