Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4138-poc — 一个生成恶意 tar 归档文件以利用 CVE-2025-4138 / CVE-2025-4517 的 Python 脚本。 | Kitploit
工具/GitHubGitHub/kyakei/cve-2025-4138-poc
权限提升Payload生成漏洞分析漏洞利用渗透测试学习与教育
GitHubkyakei/cve-2025-4138-poc

CVE-2025-4138-poc

一个生成恶意 tar 归档文件以利用 CVE-2025-4138 / CVE-2025-4517 的 Python 脚本。

查看仓库
116个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-4138 Auto-Sudo 生成器

一个 Python 脚本,用于生成利用 CVE-2025-4138 / CVE-2025-4517(通过 PATH_MAX 截断实现的路径遍历)的恶意 tar 归档。

成功利用此漏洞可让攻击者绕过 tarfile 提取过滤器,并向文件系统写入任意文件。该工具专门针对 /etc/sudoers.d/,以授予无密码 root 权限。

用法

生成漏洞利用载荷:

root@kitploit:~
python3 exploit.py -o exploit.tar

选项

  • -o, --output:必填。恶意 tar 文件的保存路径。
  • -u, --user:可选。要授予 sudo 权限的目标用户名。默认是运行脚本的当前用户。

攻击流程

  1. 生成:运行脚本创建 exploit.tar。
    root@kitploit:~
    python3 exploit.py -o exploit.tar
    
  2. 部署:将 exploit.tar 传输到目标机器。
  3. 触发:等待运行存在漏洞 Python 版本的特权进程(例如系统备份、更新工具或 SUID 二进制文件)解压该归档。
    root@kitploit:~
    sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
    
    • 受影响版本:Python 3.12.0–3.12.10、3.13.0–3.13.3。
  4. 提权:解压后,载荷 /etc/sudoers.d/<username> 即被创建。
    root@kitploit:~
    sudo su
    # Enjoy root shell
    

免责声明

本工具仅用于教育目的和经授权的安全研究。滥用此软件违反法律。作者对因使用本工具造成的任何损害不承担责任。


CVE-2025-4138 Auto-Sudo 作者:kyakei

下载工具