Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463-POC — 🛡️ Proof of Concept (PoC) für CVE-2025-32463 - Lokale Privilegieneskalation in sudo (Versionen 1.9.14 bis 1.9.17). Dieser Exploit missbraucht die Option --chroot und eine bösartige nsswitch.conf, um beliebigen Code als root auszuführen. ⚠️ Nur für Bildungs- und autorisierte Testzwecke. | Kitploit
Tools/GitHubGitHub/0p5cur/cve-2025-32463-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHub0p5cur/cve-2025-32463-poc

CVE-2025-32463-POC

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

🛡️ Proof of Concept (PoC) für CVE-2025-32463 - Lokale Privilegieneskalation in sudo (Versionen 1.9.14 bis 1.9.17). Dieser Exploit missbraucht die Option --chroot und eine bösartige nsswitch.conf, um beliebigen Code als root auszuführen. ⚠️ Nur für Bildungs- und autorisierte Testzwecke.

Teilen
11vor 6 MonatenNoch nicht geprüft

CVE-2025-32463 - sudo Lokale Privilegienausweitung (PoC)

MIT License PoC Visitors

⚠️ Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2025-32463
Nur für Bildungszwecke und die Nutzung in autorisierten Umgebungen bestimmt.


🧠 Über die Schwachstelle

CVE-2025-32463 ist eine lokale Schwachstelle zur Privilegienausweitung, die sudo-Versionen 1.9.14 bis 1.9.17 betrifft.

Der Fehler liegt in der Art und Weise, wie sudo die in 1.9.14 eingeführte Option --chroot (-R) behandelt. Er ermöglicht es einem unprivilegierten Benutzer, eine gefälschte nsswitch.conf in einem kontrollierten chroot-Pfad zu erstellen, wodurch sudo (das als root läuft) gezwungen wird, eine beliebige NSS-Bibliothek zu laden und Code als root auszuführen.


✅ Betroffene Versionen

  • sudo ≥ 1.9.14 und < 1.9.17p1
  • Nicht betroffen:
    • Versionen < 1.9.14 (Funktion nicht vorhanden)
    • Versionen ≥ 1.9.17p1 (Schwachstelle behoben)

🚩 Anforderungen

  • Eine anfällige Version von sudo (siehe oben)
  • gcc installiert
  • Der Benutzer kann sudo -R mit einem beliebigen Verzeichnis ausführen (manche Konfigurationen schränken dies ein)

🚀 Exploit-Schritte

  1. Klone dieses Repository oder lade einfach das Skript herunter
  2. Führe das PoC-Skript aus:

chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh

📚 Referenzen

  • NVD-Eintrag – CVE-2025-32463
  • Sudo-Sicherheitshinweis
Tool herunterladen