
CVE-2025-4517 (CVSS 9.4 – Критическая) Уязвимость в `tarfile` Python
CVE-2025-4517 (CVSS 9.4 – Критический)
Уязвимость в модуле tarfile Python, позволяющая осуществлять произвольную запись файлов за пределами каталога распаковки при использовании TarFile.extractall() или TarFile.extract() с параметром filter="data" или filter="tar".
Затронутые версии:
filter="data" или filter="tar"filter="data" по умолчанию)Исправлено в:
Этот PoC создаёт вредоносный .tar-архив, который при распаковке на уязвимой системе пытается перезаписать /etc/sudoers (добавляя запись sudo без пароля для пользователя wacky).
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Этот код предоставляется строго в образовательных целях, для авторизованных исследований безопасности, задач CTF и упражнений red-team.
Не используйте это против любой системы без явного письменного разрешения.
Неправильное использование может нарушать законы о компьютерном мошенничестве и злоупотреблениях в вашей юрисдикции.
../ поднимается на множество уровней каталогов./etc.LNKTYPE) для создания псевдонима файла внутри tar к пути побега (/etc/sudoers).tarfile с уязвимыми настройками фильтра# 1. Сохраните PoC как generate_exploit.py
# 2. Запустите:
python3 generate_exploit.py