Sploitus

Exploit for CVE-2025-4138-poc

kitploit · 2026-08-25

Exploit Code

MARKDOWN60 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KYAKEI-CVE-2025-4138-POC
# CVE-2025-4138 Auto-Sudo Generator

Скрипт на Python для генерации вредоносного tar-архива, эксплуатирующего **CVE-2025-4138** / **CVE-2025-4517** (обход пути через усечение `PATH_MAX`).

Успешная эксплуатация этой уязвимости позволяет атакующему обойти фильтры извлечения `tarfile` и записать произвольные файлы в файловую систему. Этот инструмент специально нацелен на `/etc/sudoers.d/` для предоставления root-привилегий без пароля.

## Использование

Сгенерировать полезную нагрузку эксплойта:

root@kitploit:~
    
    
    python3 exploit.py -o exploit.tar
    

### Параметры

  * `-o, --output`: **Обязательный**. Путь для сохранения вредоносного tar-файла.
  * `-u, --user`: **Необязательный**. Целевое имя пользователя, которому предоставить привилегии sudo. По умолчанию используется текущий пользователь, запускающий скрипт.



## Порядок атаки

  1. **Генерация** : Запустите скрипт для создания `exploit.tar`. 

root@kitploit:~
         
         python3 exploit.py -o exploit.tar
         

  2. **Развертывание** : Перенесите `exploit.tar` на целевую машину.
  3. **Запуск** : Дождитесь, пока привилегированный процесс (например, системное резервное копирование, средство обновления или SUID-бинарник), работающий на уязвимой версии Python, извлечет архив. 

root@kitploit:~
         
         sudo /usr/local/bin/python3 vulnerable.py -b exploit.tar -r restore_final
         

     * **Уязвимые версии** : Python 3.12.0–3.12.10, 3.13.0–3.13.3.
  4. **Повышение привилегий** : После извлечения создается полезная нагрузка `/etc/sudoers.d/<username>`. 

root@kitploit:~
         
         sudo su
         # Enjoy root shell
         




## Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованных исследований безопасности. Неправильное использование этого программного обеспечения нарушает закон. Автор не несет ответственности за любой ущерб, причиненный в результате использования этого инструмента.

* * *

_CVE-2025-4138 Auto-Sudo by kyakei_