CVE-2025-4517 - 添加用户到sudoers的POC
此脚本是谷歌安全研究公告中发布的研究的武器化版本:https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f
原始研究通过修改一个简单的"flag"文件来演示漏洞,而此版本针对本地权限提升(LPE)场景进行了修改。它不仅仅是证明文件可以被写入提取目录之外,而是:
- 针对/etc/sudoers.d/目录,这是Linux中常见的持久化和权限提升向量。
- 使用相同的PATH_MAX溢出技术来"致盲"Python tarfile安全过滤器(filter="data"或filter="tar")。
- 利用这样一个事实:一旦过滤器被绕过,后续的extract()操作会隐式信任路径。