Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PyPath-Escape-CVE-2025-4517-Exploit-Research — 一个高性能的 Python 工具包,用于自动化 CVE-2025-4517 PATH_MAX 绕过漏洞利用。专门针对 WingData HTB 挑战进行调整,以实现任意文件写入和 root 持久化。 | Kitploit
工具/GitHubGitHub/rohitberiwala/pypath-escape-cve-2025-4517-exploit-research
权限提升漏洞分析漏洞利用CTF渗透测试学习与教育Payload 开发二进制利用
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
rohitberiwala/pypath-escape-cve-2025-4517-exploit-research

PyPath-Escape-CVE-2025-4517-Exploit-Research

一个高性能的 Python 工具包,用于自动化 CVE-2025-4517 PATH_MAX 绕过漏洞利用。专门针对 WingData HTB 挑战进行调整,以实现任意文件写入和 root 持久化。

查看仓库
26个月前尚未审核

🛡️ PyPath-Escape: 高级 PATH_MAX 绕过工具包 作者: Beriwalarohit 研究目标: CVE-2025-4517 / CVE-2025-4138

██████╗ ███████╗██████╗ ██╗██╗ ██╗ █████╗ ██╗ █████╗ ██████╗ ██╔══██╗██╔════╝██╔══██╗██║██║ ██║██╔══██╗██║ ██╔══██╗██╔══██╗ ██████╔╝█████╗ ██████╔╝██║██║ █╗ ██║███████║██║ ███████║██████╔╝ ██╔══██╗██╔══╝ ██╔══██╗██║██║███╗██║██╔══██║██║ ██╔══██║██╔══██╗ ██████╔╝███████╗██║ ██║██║╚███╔███╔╝██║ ██║███████╗██║ ██║██║ ██║ ╚═════╝ ╚══════╝╚═╝ ╚═╝╚═╝ ╚══╝╚══╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ [+] BERIWALAROHIT 版本 [+]

法律免责声明

本工具仅供教育和研究使用。

漏洞表格

漏洞编号描述状态
CVE-2025-4517该漏洞的描述可利用

致谢

  • 原始 PoC 修改:DesertDemons
  • 关键漏洞研究:Caleb Brown
  • GitHub 安全公告:GHSA-hgqp-3mmf-7h8f
  • CPython 安全团队 PR:#135037

现实攻击场景

潜在现实攻击场景的描述...

检测方法

检测该漏洞的方法...

YARA 规则

用于检测的 YARA 规则...

缓解策略

建议的漏洞缓解策略...

工具包归属

此漏洞研究基于 DesertDemons 的原始概念验证(PoC)进行了优化修改,重点关注 CVE-2025-4517,并突出 Caleb Brown 的关键研究。GHSA-hgqp-3mmf-7h8f 的持续合作以及 CPython 安全团队在 PR #135037 中的贡献,对本研究至关重要。

下载工具