CVE-2025-4517(CVSS 9.4 – 严重)
Python 的 tarfile 模块存在一个漏洞,当使用 TarFile.extractall() 或 TarFile.extract() 并设置 filter="data" 或 filter="tar" 时,允许在解压目录之外进行任意文件写入。
受影响版本:
filter="data" 或 filter="tar" 时)filter="data" 时)修复版本:
此 PoC 创建一个恶意的 .tar 归档,尝试在易受攻击的系统上解压时覆盖 /etc/sudoers(为用户 wacky 添加无密码 sudo 条目)。
免责声明
此代码严格用于教育目的、授权的安全研究、CTF 挑战和红队演习。
未经明确书面许可,请勿在任何系统上使用此代码。
滥用可能违反您所在司法管辖区的计算机欺诈和滥用法律。
../ 构建一个长的符号链接链,向上逃逸多层目录。/etc。LNKTYPE)将 tar 内的文件别名化为逃逸路径(/etc/sudoers)。tarfile# 1. Save the PoC as generate_exploit.py
# 2. Run:
python3 generate_exploit.py