Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463 — Proof-of-concept-Exploit für CVE-2025-32463, eine lokale Privilegieneskalations-Schwachstelle in sudo's chroot-Funktionalität, die Root-Zugriff auf betroffenen Versionen 1.9.14-1.9.17 ermöglicht. | Kitploit
Tools/GitHubGitHub/danilo1992-sys/cve-2025-32463
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubdanilo1992-sys/cve-2025-32463

CVE-2025-32463

Proof-of-concept-Exploit für CVE-2025-32463, eine lokale Privilegieneskalations-Schwachstelle in sudo's chroot-Funktionalität, die Root-Zugriff auf betroffenen Versionen 1.9.14-1.9.17 ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 6 MonatenNoch nicht geprüft

CVE-2025-32463: Sudo-Privilegienausweitung (chroot)

Dieses Repository enthält Informationen und/oder einen Proof of Concept (PoC) zur Schwachstelle CVE-2025-32463, einen kritischen lokalen Privilegienausweitungsfehler im Dienstprogramm sudo.

📌 Beschreibung

Die Schwachstelle ermöglicht es einem lokalen Benutzer, Root-Zugriff zu erlangen, indem er die Verwendung der Option --chroot (oder -R) in anfälligen Versionen von Sudo ausnutzt. Der Fehler tritt auf, weil Sudo das Laden von Konfigurationsdateien (wie /etc/nsswitch.conf) aus einem benutzerkontrollierten Verzeichnis erlaubt, bevor es seine Privilegien ändert, was das Laden bösartiger Bibliotheken erleichtert.

⚠️ Technische Details

  • CVE-ID: CVE-2025-32463
  • Schweregrad: Kritisch (9.3/10 auf CVSS-Skala)
  • Betroffene Komponente: Sudo (Funktion --chroot)
  • Auswirkung: Privilegienausweitung von lokalem Benutzer zu Root.

🚀 Betroffene Versionen

  • Sudo-Versionen von 1.9.14 bis 1.9.17.
  • Der Fehler wurde in Version 1.9.17p1 behoben.

🛠️ Abhilfe und Lösung

Die empfohlene Lösung ist, das Paket sudo auf die neueste in Ihrer Linux-Distribution verfügbare Version zu aktualisieren:

So führen Sie das Skript aus

root@kitploit:~
chmod +x CVE-2025-32463.sh
root@kitploit:~
./CVE-2025-32463.sh 
Tool herunterladen