Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-32463-lab — Docker-basiertes Labor und Proof-of-Concept-Exploit für CVE-2025-32463, eine lokale Privilegieneskalation in sudo chroot, mit einem verwundbaren Ubuntu-Container und Exploit-Skript. | Kitploit
Tools/GitHubGitHub/7r00t/cve-2025-32463-lab
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHub7r00t/cve-2025-32463-lab

cve-2025-32463-lab

Docker-basiertes Labor und Proof-of-Concept-Exploit für CVE-2025-32463, eine lokale Privilegieneskalation in sudo chroot, mit einem verwundbaren Ubuntu-Container und Exploit-Skript.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32463 – Sudo-chroot-Lab für lokale Privilegienausweitung

Dieses Repository enthält ein Docker-basiertes Labor und einen Proof-of-Concept-Exploit für CVE-2025-32463, eine lokale Privilegienausweitungsschwachstelle in sudo (Versionen 1.9.14 bis 1.9.17).

🚨 Haftungsausschluss

Dieser Code dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Verwenden Sie ihn nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Lab-Funktionen

  • Verwundbarer Ubuntu 24.04-Container mit sudo 1.9.15p5
  • Nicht privilegierter Benutzer (labuser)
  • Exploit-Skript: sudo-chwoot.sh
  • Dockerfile für einfaches Setup

Schnellstart

root@kitploit:~
git clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab

Innerhalb des Containers:

root@kitploit:~
cd ~
./sudo-chwoot.sh

Exploit-Überblick

Der Exploit missbraucht die --chroot-Option in sudo und eine manipulierte nsswitch.conf, um ein schädliches NSS-Modul zu laden, was zu Root-Shell-Zugriff führt.

Referenzen

  • Sudo-Sicherheitshinweis
  • CVE-2025-32463 in der CVE-Datenbank
  • Stratascale-Hinweis – Ursprüngliche Forschung und PoC-Konzept

Danksagungen

Exploit-Konzept und Schwachstellendetails stammen aus dem offiziellen Sudo-Sicherheitshinweis, der CVE-Datenbank und der Forschung von Stratascale.

Bleiben Sie sicher und nutzen Sie es verantwortungsbewusst!

Tool herunterladen