一个 Python 脚本,用于生成利用 CVE-2025-4138 / CVE-2025-4517(通过 PATH_MAX 截断实现的路径遍历)的恶意 tar 归档。
成功利用此漏洞可让攻击者绕过 tarfile 提取过滤器,并向文件系统写入任意文件。该工具专门针对 /etc/sudoers.d/,以授予无密码 root 权限。
生成漏洞利用载荷:
python3 exploit.py -o exploit.tar
-o, --output:必填。恶意 tar 文件的保存路径。-u, --user:可选。要授予 sudo 权限的目标用户名。默认是运行脚本的当前用户。exploit.tar。
python3 exploit.py -o exploit.tar
exploit.tar 传输到目标机器。sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
/etc/sudoers.d/<username> 即被创建。
sudo su
# Enjoy root shell
本工具仅用于教育目的和经授权的安全研究。滥用此软件违反法律。作者对因使用本工具造成的任何损害不承担责任。
CVE-2025-4138 Auto-Sudo 作者:kyakei