## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KYAKEI-CVE-2025-4138-POC
# CVE-2025-4138 Auto-Sudo Generator
Скрипт на Python для генерации вредоносного tar-архива, эксплуатирующего **CVE-2025-4138** / **CVE-2025-4517** (обход пути через усечение `PATH_MAX`).
Успешная эксплуатация этой уязвимости позволяет атакующему обойти фильтры извлечения `tarfile` и записать произвольные файлы в файловую систему. Этот инструмент специально нацелен на `/etc/sudoers.d/` для предоставления root-привилегий без пароля.
## Использование
Сгенерировать полезную нагрузку эксплойта:
root@kitploit:~
python3 exploit.py -o exploit.tar
### Параметры
* `-o, --output`: **Обязательный**. Путь для сохранения вредоносного tar-файла.
* `-u, --user`: **Необязательный**. Целевое имя пользователя, которому предоставить привилегии sudo. По умолчанию используется текущий пользователь, запускающий скрипт.
## Порядок атаки
1. **Генерация** : Запустите скрипт для создания `exploit.tar`.
root@kitploit:~
python3 exploit.py -o exploit.tar
2. **Развертывание** : Перенесите `exploit.tar` на целевую машину.
3. **Запуск** : Дождитесь, пока привилегированный процесс (например, системное резервное копирование, средство обновления или SUID-бинарник), работающий на уязвимой версии Python, извлечет архив.
root@kitploit:~
sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
* **Уязвимые версии** : Python 3.12.0–3.12.10, 3.13.0–3.13.3.
4. **Повышение привилегий** : После извлечения создается полезная нагрузка `/etc/sudoers.d/<username>`.
root@kitploit:~
sudo su
# Enjoy root shell
## Отказ от ответственности
Этот инструмент предназначен только для образовательных целей и авторизованных исследований безопасности. Неправильное использование этого программного обеспечения нарушает закон. Автор не несет ответственности за любой ущерб, причиненный в результате использования этого инструмента.
* * *
_CVE-2025-4138 Auto-Sudo by kyakei_