一个高性能的 Python 工具包,用于自动化 CVE-2025-4517 PATH_MAX 绕过漏洞利用。专门针对 WingData HTB 挑战进行调整,以实现任意文件写入和 root 持久化。
🛡️ PyPath-Escape: 高级 PATH_MAX 绕过工具包 作者: Beriwalarohit 研究目标: CVE-2025-4517 / CVE-2025-4138
██████╗ ███████╗██████╗ ██╗██╗ ██╗ █████╗ ██╗ █████╗ ██████╗ ██╔══██╗██╔════╝██╔══██╗██║██║ ██║██╔══██╗██║ ██╔══██╗██╔══██╗ ██████╔╝█████╗ ██████╔╝██║██║ █╗ ██║███████║██║ ███████║██████╔╝ ██╔══██╗██╔══╝ ██╔══██╗██║██║███╗██║██╔══██║██║ ██╔══██║██╔══██╗ ██████╔╝███████╗██║ ██║██║╚███╔███╔╝██║ ██║███████╗██║ ██║██║ ██║ ╚═════╝ ╚══════╝╚═╝ ╚═╝╚═╝ ╚══╝╚══╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ [+] BERIWALAROHIT 版本 [+]
本工具仅供教育和研究使用。
| 漏洞编号 | 描述 | 状态 |
|---|---|---|
| CVE-2025-4517 | 该漏洞的描述 | 可利用 |
潜在现实攻击场景的描述...
检测该漏洞的方法...
用于检测的 YARA 规则...
建议的漏洞缓解策略...
此漏洞研究基于 DesertDemons 的原始概念验证(PoC)进行了优化修改,重点关注 CVE-2025-4517,并突出 Caleb Brown 的关键研究。GHSA-hgqp-3mmf-7h8f 的持续合作以及 CPython 安全团队在 PR #135037 中的贡献,对本研究至关重要。