Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/k1tt3h/cve-2025-32463-poc
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHubk1tt3h/cve-2025-32463-poc

CVE-2025-32463-POC

CVE-2025-32463 Proof of Concept

Repository anzeigen
294vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32463 – Sudo chroot Privilegieneskalation (PoC)

Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2025-32463, eine lokale Privilegieneskalations-Schwachstelle in sudo Versionen 1.9.14 bis 1.9.17. Die Schwachstelle ermöglicht es einem lokalen, nicht privilegierten Benutzer, seine Privilegien auf root zu erhöhen, indem er die --chroot (-R) Funktion in sudo missbraucht, selbst wenn für diesen Benutzer keine spezifischen sudo-Regeln definiert sind.

Schwachstellenübersicht

CVE-2025-32463 resultiert aus unsicherem Verhalten in sudo bei der Durchführung von chroot() in Kombination mit Name Service Switch (NSS)-Lookups während der Befehlszuordnung. Wenn sudo in ein Verzeichnis chrootet, das von einem nicht privilegierten Benutzer beschreibbar und kontrollierbar ist, werden Benutzerinformationen unter Verwendung der NSS-Konfiguration innerhalb des Chroots aufgelöst. Dies führt zum Laden beliebiger Shared Objects mit Root-Privilegien.

Durch das Platzieren eines bösartigen Shared Objects (z.B. libnss_/malicious.so.2) in der gefälschten Chroot-Umgebung kann ein Angreifer dessen Ausführung mit sudo auslösen, was zu einer Privilegieneskalation führt.

Dieses Problem wurde in sudo Version 1.9.14 eingeführt und ist in Version 1.9.17p1 behoben, wo die Chroot-Funktion als veraltet markiert wurde.

Betroffene Versionen

  • Verwundbar: sudo 1.9.14 bis 1.9.17
  • Behoben: sudo 1.9.17p1 und später
  • Nicht betroffen: Legacy-Versionen vor 1.9.14 (Chroot-Funktion existierte nicht)

Beschreibung der PoC-Datei

Dieses Repository enthält eine einzelne Datei:

  • CVE-2025-32463-POC.sh
    Ein in sich geschlossenes Bash-Skript, das den Exploit demonstriert. Es erstellt eine gefälschte Chroot-Umgebung, baut ein bösartiges NSS-Modul und verwendet sudo -R, um die Schwachstelle auszulösen.

Voraussetzungen

  • Ein Linux-System mit sudo Version zwischen 1.9.14 und 1.9.17
  • gcc und grundlegende Build-Tools installiert

Anerkennung der Schwachstellenentdeckung

CVE-2025-32463 wurde von Rich Mirch von der Stratascale Cyber Research Unit (CRU) entdeckt.

Das Stratascale CRU-Team führte eine detaillierte Analyse der sudo chroot-Implementierung durch und identifizierte die Schwachstelle im Rahmen laufender Forschung zu privilegierten Linux-Dienstprogrammen. Ihre Arbeit umfasste Entdeckung, Ausnutzung, verantwortungsvolle Offenlegung gegenüber dem sudo-Betreuer und Koordination mit MITRE für die CVE-Zuweisung.

Besonderer Dank gilt Todd Miller, dem Betreuer von sudo, für die Zusammenarbeit mit den Forschern bei der Triage und Behebung der Schwachstelle in Version 1.9.17p1.

Die vollständige technische Aufschlüsselung der Schwachstelle finden Sie in der ursprünglichen Offenlegung:

  • https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Haftungsausschluss

Dieses Projekt wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.

Durch die Nutzung eines Teils dieses Repositorys stimmen Sie zu:

  • Sie werden diesen Code oder diese Technik nicht verwenden, um unbefugten Zugriff auf Systeme zu erlangen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
  • Der Autor dieses Repositorys (K1tt3h) übernimmt keine Verantwortung oder Haftung für Missbrauch, Schäden oder Folgen, die durch diesen PoC oder zugehöriges Material verursacht werden.

Verwenden Sie diesen Code auf eigenes Risiko.

Tool herunterladen