
Python-скрипт для создания вредоносного tar-архива, эксплуатирующего CVE-2025-4138 / CVE-2025-4517.
Скрипт на Python для генерации вредоносного tar-архива, эксплуатирующего CVE-2025-4138 / CVE-2025-4517 (обход пути через усечение PATH_MAX).
Успешная эксплуатация этой уязвимости позволяет атакующему обойти фильтры извлечения tarfile и записать произвольные файлы в файловую систему. Этот инструмент специально нацелен на /etc/sudoers.d/ для предоставления root-привилегий без пароля.
Сгенерировать полезную нагрузку эксплойта:
python3 exploit.py -o exploit.tar
-o, --output: Обязательный. Путь для сохранения вредоносного tar-файла.-u, --user: Необязательный. Целевое имя пользователя, которому предоставить привилегии sudo. По умолчанию используется текущий пользователь, запускающий скрипт.exploit.tar.
python3 exploit.py -o exploit.tar
exploit.tar на целевую машину.sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
/etc/sudoers.d/<username>.
sudo su
# Enjoy root shell
Этот инструмент предназначен только для образовательных целей и авторизованных исследований безопасности. Неправильное использование этого программного обеспечения нарушает закон. Автор не несет ответственности за любой ущерб, причиненный в результате использования этого инструмента.
CVE-2025-4138 Auto-Sudo by kyakei