
Высокопроизводительный набор инструментов на Python для автоматизации эксплуатации обхода PATH_MAX (CVE-2025-4517). Специально настроен для решения задачи WingData HTB для достижения произвольной записи файлов и сохранения привилегий root.
🛡️ PyPath-Escape: Продвинутый набор инструментов для обхода PATH_MAX Автор: Beriwalarohit Research Цель: CVE-2025-4517 / CVE-2025-4138
██████╗ ███████╗██████╗ ██╗██╗ ██╗ █████╗ ██╗ █████╗ ██████╗ ██╔══██╗██╔════╝██╔══██╗██║██║ ██║██╔══██╗██║ ██╔══██╗██╔══██╗ ██████╔╝█████╗ ██████╔╝██║██║ █╗ ██║███████║██║ ███████║██████╔╝ ██╔══██╗██╔══╝ ██╔══██╗██║██║███╗██║██╔══██║██║ ██╔══██║██╔══██╗ ██████╔╝███████╗██║ ██║██║╚███╔███╔╝██║ ██║███████╗██║ ██║██║ ██║ ╚═════╝ ╚══════╝╚═╝ ╚═╝╚═╝ ╚══╝╚══╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ [+] BERIWALAROHIT EDITION [+]
Этот инструмент предназначен только для образовательных и исследовательских целей.
| Уязвимость | Описание | Статус |
|---|---|---|
| CVE-2025-4517 | Описание уязвимости | Эксплуатируется |
Описание потенциальных реальных сценариев атак...
Методы обнаружения уязвимости...
Правила YARA для обнаружения...
Рекомендуемые стратегии для смягчения уязвимостей...
Данное исследование эксплойта оптимально модифицировано на основе оригинальной доказательной концепции (PoC) от DesertDemons, сфокусированной на CVE-2025-4517 и подчеркивающей критическое исследование Caleb Brown. Текущее сотрудничество в рамках GHSA-hgqp-3mmf-7h8f и вклад команды безопасности CPython, упомянутые в PR #135037, являются неотъемлемой частью этого исследования.