Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463_sudo_chroot — Proof-of-concept-Exploit für CVE-2025-32463, eine lokale Privilegienausweitung in der chroot-Funktion von sudo durch bösartiges Laden der NSS-Bibliothek. Enthält eine Docker-basierte Testumgebung. | Kitploit
Tools/GitHubGitHub/lowercasenumbers/cve-2025-32463_sudo_chroot
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHublowercasenumbers/cve-2025-32463_sudo_chroot

CVE-2025-32463_sudo_chroot

Proof-of-concept-Exploit für CVE-2025-32463, eine lokale Privilegienausweitung in der chroot-Funktion von sudo durch bösartiges Laden der NSS-Bibliothek. Enthält eine Docker-basierte Testumgebung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 9 MonatenNoch nicht geprüft

CVE-2025-32463 - sudo chroot

Verwendung

Die Dockerfile erstellt eine sichere, isolierte Testumgebung mit einer anfälligen Version von sudo (1.9.16p2). Dadurch können Sie den Exploit testen, ohne Ihr Hostsystem zu beeinträchtigen.

root@kitploit:~
# Bauen der anfälligen Testumgebung
docker build -t cve .

# Ausführen des Containers (erstellt einen unprivilegierten Benutzer 'testuser')
docker run -it cve

# Ausführen des Proof-of-Concept-Exploits
./poc.sh

Nach dem Ausführen von poc.sh sollten Sie eine Root-Shell innerhalb des Containers erhalten, was die Privilegieneskalation demonstriert.

Einleitung

Die Schwachstelle ist eine lokale Privilegieneskalation, die die Sudo-chroot-Funktion betrifft. Für die Ausnutzung müssen keine sudo-Regeln für den Benutzer definiert sein. Somit könnte jeder lokale Benutzer potenziell Root-Rechte erlangen, wenn eine anfällige Version von sudo installiert ist.

Schwachstellendetails

CVE-Informationen

  • CVE-ID: CVE-2025-32463
  • CVSS 3.1-Score: 9.3 (Kritisch)
  • Schwachstellentyp: Lokale Privilegieneskalation
  • Angriffsvektor: Lokal
  • Angriffskomplexität: Niedrig
  • Erforderliche Privilegien: Niedrig
  • Benutzerinteraktion: Keine
  • Offenlegungsdatum: Juli 2025
  • CISA KEV-Status: Zum Katalog bekannter ausgenutzter Schwachstellen hinzugefügt (September 2025)

Überblick

CVE-2025-32463 ist eine kritische Privilegieneskalations-Schwachstelle in der chroot-Funktion von sudo (Option -R oder --chroot). Die Schwachstelle ermöglicht es einem unprivilegierten lokalen Benutzer, Root-Rechte zu erlangen, ohne dass sudo-Berechtigungen konfiguriert sein müssen.

Technische Details

Die Schwachstelle nutzt eine Race-Condition aus, wie sudo beim Verwenden der -R-chroot-Option mit Name Service Switch (NSS)-Bibliotheken umgeht. Wenn sudo eine chroot-Operation durchführt:

  1. Ändert sudo das Root-Verzeichnis auf den vom Benutzer angegebenen Pfad
  2. Bevor sudo die Privilegien aufgibt, führt es Benutzer-/Gruppenabfragen über NSS durch
  3. NSS lädt gemeinsam genutzte Bibliotheken (libnss_*.so) basierend auf /etc/nsswitch.conf
  4. Wenn der Angreifer die chroot-Umgebung kontrolliert, kann er eine bösartige NSS-Bibliothek platzieren, die mit erhöhten Privilegien geladen wird

Angriffsablauf

Der Proof-of-Concept-Exploit funktioniert wie folgt:

  1. Erstellt ein temporäres Staging-Verzeichnis
  2. Kompiliert eine bösartige gemeinsam genutzte NSS-Bibliothek mit einem Konstruktor, der:
    • UID/GID auf 0 (Root) setzt
    • Eine Root-Shell startet
  3. Richtet eine gefälschte chroot-Umgebung mit einer bösartigen nsswitch.conf ein, die Abfragen zur NSS-Bibliothek des Angreifers umleitet
  4. Führt sudo -R <chroot_pfad> /bin/true aus
  5. Sudo lädt die bösartige NSS-Bibliothek mit Root-Rechten, bevor die Berechtigungen aufgegeben werden
  6. Die Konstruktorfunktion wird ausgeführt und gewährt eine Root-Shell

Voraussetzungen

  • Lokaler Zugriff auf ein System mit anfälligem sudo
  • Keine sudo-Berechtigungen für den Benutzer erforderlich
  • Fähigkeit, C-Code zu kompilieren (gcc)
  • Schreibzugriff auf /tmp oder ein anderes Verzeichnis

Auswirkungen

  • Vollständige Systemkompromittierung (Root-Zugriff)
  • Keine Authentifizierung oder sudo-Regeln erforderlich
  • Jeder lokale Benutzer kann es ausnutzen

Betroffene Versionen

  • Stable 1.9.14 - 1.9.17

Hinweis: Sudo-Versionen <=1.8.32 sind nicht anfällig, da die chroot-Funktion nicht existiert

Abhilfemaßnahmen

Patchen

Aktualisieren Sie auf sudo Version 1.9.17p1 oder höher, die einen Fix für diese Schwachstelle enthält.

Umgehungsmöglichkeiten (falls Patchen nicht sofort möglich ist)

  • Deaktivieren oder beschränken Sie den Zugriff auf die chroot-Funktion von sudo
  • Überwachen Sie auf verdächtige Verwendung des Befehls sudo -R
  • Implementieren Sie zusätzliche Zugriffskontrollen für lokale Benutzer

Erkennung

Überwachen Sie Systemprotokolle auf:

  • Verwendung des Befehls sudo -R durch unprivilegierte Benutzer
  • Kompilierung gemeinsam genutzter Bibliotheken in /tmp-Verzeichnissen
  • Verdächtige Ladevorgänge von NSS-Bibliotheken

Haftungsausschluss

Dieser Proof-of-Concept dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Verwenden Sie diesen Exploit nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche schriftliche Erlaubnis zum Testen haben. Unautorisierter Zugriff auf Computersysteme ist illegal.

Danksagung

Die CVE-2025-32463 Sudo-chroot-Privilegieneskalations-Schwachstelle wurde von Rich Mirch von der Stratascale Cyber Research Unit entdeckt. Die gesamte Anerkennung für die Forschung und den POC gebührt ihm. Zeigen Sie etwas Unterstützung und lesen Sie die Forschung hier: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Tool herunterladen