Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32462-POC — 🔓 Lokaler Privilegien-Eskalations-PoC für CVE-2025-32462 (sudo -h Umgehung) – Root-Zugriff durch fehlkonfigurierte sudoers erlangen | Kitploit
Tools/GitHubGitHub/0p5cur/cve-2025-32462-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHub0p5cur/cve-2025-32462-poc

CVE-2025-32462-POC

🔓 Lokaler Privilegien-Eskalations-PoC für CVE-2025-32462 (sudo -h Umgehung) – Root-Zugriff durch fehlkonfigurierte sudoers erlangen

Repository anzeigen
85vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32462 – sudo -h Privilegieneskalation PoC

MIT License PoC Visitors

🚨 Lokaler Privilegieneskalations-Exploit für sudo über das -h/--host Argument
Betrifft Systeme mit sudo-Fehlkonfigurationen, die unbeabsichtigten Root-Zugriff ermöglichen.


🧠 Über

Dieses PoC demonstriert CVE-2025-32462, einen Logikfehler in sudo (alle Versionen ≤ 1.9.17),
bei dem die missbräuchliche Verwendung der Option -h RunAs-Einschränkungen umgehen und eine unbeabsichtigte Ausführung von Root-Befehlen ermöglichen kann.


📋 Anforderungen

  • Betroffene sudo-Version: ≤ 1.9.17

  • sudoers-Konfiguration enthält Fehlkonfiguration wie:

    (ALL, !root) NOPASSWD: ALL

🚀 Verwendung

  • chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh

  • Um einen bestimmten Befehl zu testen (Beispiel: whoami): ./CVE-2025-32462.sh whoami Wenn das System anfällig und fehlkonfiguriert ist, gelangen Sie über sudo -h in eine Root-Shell. Um die Root-Shell zu verlassen, geben Sie exit ein.

🛡️ Gegenmaßnahmen

  • Aktualisieren Sie sudo auf 1.9.17p1 oder neuer

  • Schränken Sie die Verwendung der Option -h / --host ein oder deaktivieren Sie sie

📚 Referenzen

  • NVD-Eintrag – CVE-2025-32462
  • Sudo-Sicherheitshinweis
Tool herunterladen