Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sudo-chroot-CVE-2025-32463 — Rust PoC für CVE-2025-32463 (sudo chroot "chwoot" lokale Privilegieneskalation) | Kitploit
Tools/GitHubGitHub/morgenm/sudo-chroot-cve-2025-32463
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubmorgenm/sudo-chroot-cve-2025-32463

sudo-chroot-CVE-2025-32463

Rust PoC für CVE-2025-32463 (sudo chroot "chwoot" lokale Privilegieneskalation)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

HAFTUNGSAUSSCHLUSS

Dieser Code dient ausschließlich Bildungs- und Forschungszwecken.

Verwenden Sie ihn nicht auf Systemen, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben.

Der Autor ist nicht verantwortlich für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus der Verwendung dieses Codes entstehen.

sudo chroot PrivEsc PoC (CVE-2025-32463)

Dies ist eine Implementierung des Exploits für die sudo-chroot-Schwachstelle (CVE-2025-32463), die ich in Rust geschrieben habe, basierend auf der sudo-Advisory und der Stratascale-Advisory. Der Exploit ermöglicht es Ihnen, beliebigen Code in Form einer Shared Library auszuführen, aufgrund eines Fehlers in der Art und Weise, wie sudo mit chroot umgeht.

Wenn Sie die chroot-Option an sudo übergeben, können Sie eine bösartige Datei /etc/nsswitch.conf innerhalb des chroot-Verzeichnisses bereitstellen, die sudo anweist, ein beliebiges Shared Object zu laden. Dieses PoC nutzt dies aus, um einem unprivilegierten Benutzer Root-Zugriff zu gewähren.

Verwendung

Standard-PrivEsc-Payload

Mit den bereitgestellten Binärdateien unter Releases genügt es, Folgendes auszuführen, um root zu erlangen:

root@kitploit:~
./sudo_chroot_exploit

Dies verwendet eine Shared-Library-Payload, die einfach eine Root-Shell startet.

Benutzerdefinierte Payloads

Der Payload-Code (C) liegt unter /payload vor. Außerdem ist eine Makefile für den Build des Codes enthalten. Sie können die Payload nach Belieben ändern oder ersetzen. Um eine andere Payload als die Standard-Payload anzugeben, können Sie den folgenden Befehl ausführen:

root@kitploit:~
/sudo_chroot_exploit -i custom_payload.so
Tool herunterladen