Sploitus

Exploit for CVE-2025-4517-POC-Sudoers

kitploit · 2026-09-02

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BGUTOWSKI-CVE-2025-4517-POC-SUDOERS
## CVE-2025-4517 - POC добавление пользователя в sudoers

Этот скрипт является вооруженной версией исследования, опубликованного в **Google Security Research Advisory:** https://github.com/google/security-research/security/advisories/GHSA-hgqp-3mmf-7h8f

В то время как оригинальное исследование демонстрирует уязвимость путем модификации простого "flag" файла, эта версия модифицирована для сценария локального повышения привилегий (LPE). Вместо того чтобы просто доказать, что файл можно записать за пределами каталога извлечения, эта версия:

  1. Нацелена на каталог /etc/sudoers.d/, который является распространенным вектором сохранения и повышения привилегий в Linux.
  2. Использует ту же технику переполнения PATH_MAX для "ослепления" фильтров безопасности Python tarfile (filter="data" или filter="tar").
  3. Использует тот факт, что после обхода фильтра последующая операция extract() неявно доверяет пути.