Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4517-POC-Sudoers — CVE-2024-6232 漏洞利用 - Python Tarfile Realpath Overflow | Kitploit
工具/GitHubGitHub/bgutowski/cve-2025-4517-poc-sudoers
权限提升漏洞分析漏洞利用后渗透利用渗透测试Payload 开发
GitHubbgutowski/cve-2025-4517-poc-sudoers

CVE-2025-4517-POC-Sudoers

CVE-2024-6232 漏洞利用 - Python Tarfile Realpath Overflow

查看仓库
77个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-4517 - 添加用户到sudoers的POC

此脚本是谷歌安全研究公告中发布的研究的武器化版本:https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f

原始研究通过修改一个简单的"flag"文件来演示漏洞,而此版本针对本地权限提升(LPE)场景进行了修改。它不仅仅是证明文件可以被写入提取目录之外,而是:

  1. 针对/etc/sudoers.d/目录,这是Linux中常见的持久化和权限提升向量。
  2. 使用相同的PATH_MAX溢出技术来"致盲"Python tarfile安全过滤器(filter="data"或filter="tar")。
  3. 利用这样一个事实:一旦过滤器被绕过,后续的extract()操作会隐式信任路径。
下载工具