Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463_Sudo_PoC — PoC für CVE-2025-32463: Lokale Privilegieneskalation in sudo via --chroot. Exploitiert NSS-Modul-Injektion durch präparierte Chroot-Umgebungen. Entwickelt für Sicherheitsforscher und reine Laborumgebungen. | Kitploit
Tools/GitHubGitHub/abrewer251/cve-2025-32463_sudo_poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-ExploitationLabs & Praxis
GitHubabrewer251/cve-2025-32463_sudo_poc

CVE-2025-32463_Sudo_PoC

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für CVE-2025-32463: Lokale Privilegieneskalation in sudo via --chroot. Exploitiert NSS-Modul-Injektion durch präparierte Chroot-Umgebungen. Entwickelt für Sicherheitsforscher und reine Laborumgebungen.

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

CVE-2025-32463_Sudo_PoC

PoC für CVE-2025-32463: Lokale Privilegieneskalation in sudo via --chroot. Exploitiert NSS-Modul-Injektion durch manipulierte chroot-Umgebungen. Konzipiert für Sicherheitsforscher und Laborumgebungen.

CVE-2025-32463 - Lokale Privilegieneskalation via sudo --chroot

Ein Python-basierter Proof-of-Concept-Exploit für CVE-2025-32463 — eine lokale Privilegieneskalations-Schwachstelle in sudo (v1.9.14 - v1.9.17).
Dieser Exploit nutzt die unsichere --chroot-Option in sudo und bösartige NSS-Auflösung, um Code als root auszuführen.


⚠️ Disclaimer

Dieser Code wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.
Nicht auf Produktionssystemen oder ohne ausdrückliche Genehmigung verwenden.
Sie sind allein dafür verantwortlich, geltende Gesetze und Richtlinien einzuhalten.


📖 Vulnerability Overview

CVE-2025-32463 ist ein lokaler Privilegieneskalationsfehler in sudo, eingeführt durch seine --chroot (-R)-Funktionalität.
Wenn ein Benutzer sudo mit dem -R-Flag aufrufen darf, kann er:

  • Eine benutzerdefinierte chroot-Umgebung erstellen
  • Eine gefälschte nsswitch.conf injizieren
  • Bösartige libnss_Xfiles.so.2 laden
  • Einen Konstruktor-Payload auslösen, wenn sudo Benutzerinformationen auflöst — Code als root ausführen

🧰 Requirements

  • Python 3
  • gcc (zum Kompilieren des Shared-Object-Payloads)
  • Ein verwundbares sudo-Binary (v1.9.14 ≤ Version < v1.9.17p1)
  • Ein System, auf dem sudo die Verwendung von --chroot erlaubt (z. B. über sudoers)

Getestet auf:

  • Ubuntu 22.04
  • CentOS 8.4 (mit herabgestuftem sudo)
  • Debian 11

🚀 Usage

root@kitploit:~
git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]
Tool herunterladen