Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/12bijaya/cve-2025-32463
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHub12bijaya/cve-2025-32463

CVE-2025-32463

Proof-of-Concept-Exploit für CVE-2025-32463, eine Sudo-chroot-Privilegieneskalations-Schwachstelle, die das Laden beliebiger Shared Objects demonstriert, um Root-Rechte zu erlangen.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32463 - Sudo Privilege Escalation PoC

/////// Haftungsausschluss /////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Dieses Projekt dient ausschließlich Bildungszwecken. Durch die Nutzung eines Teils dieses Repositorys erkennen Sie an, dass Sie den hierin enthaltenen Code oder die Techniken nicht nutzen werden, um unbefugten Zugriff auf Systeme zu erlangen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Der Autor (nflatrea) übernimmt keinerlei Verantwortung oder Haftung für Missbrauch, Schäden oder Konsequenzen, die aus der Nutzung dieses Proof-of-Concept oder zugehöriger Materialien entstehen, und Sie stimmen zu, diesen Code auf eigenes Risiko zu verwenden.

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Dieses Repository stellt einen Proof-of-Concept-Exploit für eine lokale Privilege-Escalation-Schwachstelle in sudo-Versionen 1.9.1 bis 1.9.17 bereit, die es einem nicht privilegierten Benutzer ermöglicht, durch Missbrauch der --chroot (-R)-Funktion Root-Rechte zu erlangen, selbst ohne spezifische sudo-Regeln.

Letzteres enthält eine einzelne Datei:

bipboop.sh : Ein eigenständiges Bash-Skript, das den Exploit demonstriert. Es erstellt eine gefälschte chroot-Umgebung, baut ein bösartiges NSS-Modul und verwendet sudo -R, um die Schwachstelle auszulösen.

Anforderungen

  • Ein Linux-System mit sudo in einer Version zwischen 1.9.14 und 1.9.17
  • gcc und grundlegende Build-Tools installiert

Überblick über die Schwachstelle

CVE-2025-32463 ermöglicht das Laden beliebiger Shared Objects mit Root-Rechten aufgrund unsicheren chroot()-Verhaltens in Kombination mit Name Service Switch (NSS)- Lookups während des Befehlsabgleichs, wodurch ein nicht privilegierter Benutzer beschreibbare und kontrollierte Verzeichnisse ausnutzen kann. Wenn sudo in ein Verzeichnis chrootet, das beschreibbar und von einem nicht privilegierten Benutzer kontrolliert wird, löst es Benutzerinformationen mithilfe der NSS-Konfiguration innerhalb des chroot auf. Dies führt zum Laden beliebiger Shared Objects mit Root-Rechten.

Durch das Platzieren eines bösartigen Shared Objects (z. B. libnss_/bipboop.so.2) in der gefälschten chroot-Umgebung kann ein Angreifer dessen Ausführung mit sudo auslösen, was zu einer Privilege Escalation führt.

Dieses Problem wurde in sudo-Version 1.9.14 eingeführt und ist in Version 1.9.17p1 behoben, wo die chroot-Funktion als veraltet eingestuft wurde.

Betroffene Versionen

  • sudo 1.9.14 bis 1.9.17 (VERWUNDBAR)
  • sudo 1.9.17p1 und später (GEFIXT)
  • Legacy-Versionen vor 1.9.14 (chroot-Funktion existierte nicht) (NICHT BETROFFEN)

Anerkennung

CVE-2025-32463 wurde von Rich Mirch von der Stratascale Cyber Research Unit (CRU) entdeckt.

Full Disclosure : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Das Stratascale-CRU-Team führte eine detaillierte Analyse der sudo-chroot-Implementierung durch und identifizierte die Schwachstelle im Rahmen laufender Forschung zu privilegierten Linux-Dienstprogrammen. Ihre Arbeit umfasste Entdeckung, Ausnutzung, verantwortungsvolle Offenlegung gegenüber dem sudo-Maintainer und Koordination mit MITRE für die CVE-Zuweisung.

Tool herunterladen