Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463-PoC — Proof of Concept für CVE-2025-32463 – Lokaler Privilegieneskalations-Exploit, der sudo -R auf anfälligen Linux-Systemen angreift. Nur für Bildungszwecke und autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/freedurok/cve-2025-32463-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubfreedurok/cve-2025-32463-poc

CVE-2025-32463-PoC

Proof of Concept für CVE-2025-32463 – Lokaler Privilegieneskalations-Exploit, der sudo -R auf anfälligen Linux-Systemen angreift. Nur für Bildungszwecke und autorisierte Sicherheitstests.

Repository anzeigen
51vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32463 – Privilege-Eskalation durch Sudo chroot

📝 Übersicht

CVE-2025-32463 ist eine lokale Privilegieneskalations-Schwachstelle, die das Dienstprogramm sudo betrifft.
Sie erlaubt einem normalen Benutzer, durch Ausnutzung der Option -R (die ein benutzerdefiniertes Laufzeit-Root-Verzeichnis setzt) zusammen mit manipulierten NSS-Konfigurationen seine Privilegien auf root zu erhöhen.

  • CVE: CVE-2025-32463
  • Komponente: sudo
  • Auswirkung: Lokale Privilegieneskalation (root)
  • Entdeckt von: Rich Mirch

🚨 Risiko & Auswirkung

Ein erfolgreicher Exploit gewährt einem lokalen Benutzer mit niedrigen Privilegien vollen Root-Zugriff, wodurch die Systemsicherheitsgrenze vollständig durchbrochen wird.


🔬 Testen des Exploits

Verwendungsbeispiel

root@kitploit:~
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC

# Check current user privileges
id

# Run the exploit
./escalate.sh

# Verify escalated privileges
id

Demo zur Privilegieneskalation

📌 Betroffene Versionen

✅ Gepatched: sudo 1.9.17p1 und neuer

🚩 Anfällig: sudo 1.9.14 bis 1.9.17

🕗 Nicht betroffen: Versionen vor 1.9.14 (das -R-Feature existierte nicht)

🔒 Abhilfe & Härtung

Aktualisieren Sie auf sudo 1.9.17p1 oder neuer.

Erwägen Sie, die Verwendung von sudo -R durch Konfigurationsrichtlinien einzuschränken oder zu überwachen.

Verwenden Sie Sicherheitsmodule wie SELinux oder AppArmor, um unerwartete sudo-Vorgänge einzuschränken.

Referenzen

  • Rick Mirch blog
  • NVD Entry for CVE-2025-32463
  • Stratascale Security Research

⚠️ Rechtlicher Hinweis

Dieses Repository wird ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt. Die Ausführung dieser Skripte auf Systemen ohne ausdrückliche Genehmigung ist illegal und verstößt gegen ethische Standards.

Tool herunterladen