Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PyPath-Escape-CVE-2025-4517-Exploit-Research — Высокопроизводительный набор инструментов на Python для автоматизации эксплуатации обхода PATH_MAX (CVE-2025-4517). Специально настроен для решения задачи WingData HTB для достижения произвольной записи файлов и сохранения привилегий root. | Kitploit
Инструменты/GitHubGitHub/rohitberiwala/pypath-escape-cve-2025-4517-exploit-research
Повышение привилегийАнализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
rohitberiwala/pypath-escape-cve-2025-4517-exploit-research

PyPath-Escape-CVE-2025-4517-Exploit-Research

Высокопроизводительный набор инструментов на Python для автоматизации эксплуатации обхода PATH_MAX (CVE-2025-4517). Специально настроен для решения задачи WingData HTB для достижения произвольной записи файлов и сохранения привилегий root.

Репозиторий
5 месяцев назадЕщё не проверено

🛡️ PyPath-Escape: Продвинутый набор инструментов для обхода PATH_MAX Автор: Beriwalarohit Research Цель: CVE-2025-4517 / CVE-2025-4138

██████╗ ███████╗██████╗ ██╗██╗ ██╗ █████╗ ██╗ █████╗ ██████╗ ██╔══██╗██╔════╝██╔══██╗██║██║ ██║██╔══██╗██║ ██╔══██╗██╔══██╗ ██████╔╝█████╗ ██████╔╝██║██║ █╗ ██║███████║██║ ███████║██████╔╝ ██╔══██╗██╔══╝ ██╔══██╗██║██║███╗██║██╔══██║██║ ██╔══██║██╔══██╗ ██████╔╝███████╗██║ ██║██║╚███╔███╔╝██║ ██║███████╗██║ ██║██║ ██║ ╚═════╝ ╚══════╝╚═╝ ╚═╝╚═╝ ╚══╝╚══╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ [+] BERIWALAROHIT EDITION [+]

Отказ от ответственности

Этот инструмент предназначен только для образовательных и исследовательских целей.

Таблица уязвимостей

УязвимостьОписаниеСтатус
CVE-2025-4517Описание уязвимостиЭксплуатируется

Благодарности

  • Оригинальная модификация PoC: DesertDemons
  • Критическое исследование уязвимости: Caleb Brown
  • Уведомление безопасности GitHub: GHSA-hgqp-3mmf-7h8f
  • PR команды безопасности CPython: #135037

Реальные сценарии атак

Описание потенциальных реальных сценариев атак...

Обнаружение

Методы обнаружения уязвимости...

Правило YARA

Правила YARA для обнаружения...

Стратегии смягчения

Рекомендуемые стратегии для смягчения уязвимостей...

Атрибуция набора инструментов

Данное исследование эксплойта оптимально модифицировано на основе оригинальной доказательной концепции (PoC) от DesertDemons, сфокусированной на CVE-2025-4517 и подчеркивающей критическое исследование Caleb Brown. Текущее сотрудничество в рамках GHSA-hgqp-3mmf-7h8f и вклад команды безопасности CPython, упомянутые в PR #135037, являются неотъемлемой частью этого исследования.

Скачать инструмент