Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463 — Proof-of-concept, der eine lokale Privilegieneskalation in sudo (CVE-2025-32463) über die Manipulation der chroot-Konfiguration demonstriert, vorgesehen für defensive Tests und Patch-Verifizierung in isolierten Umgebungen. | Kitploit
Tools/GitHubGitHub/muhammedkayag/cve-2025-32463
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungLabs & Praxis
GitHubmuhammedkayag/cve-2025-32463

CVE-2025-32463

Proof-of-concept, der eine lokale Privilegieneskalation in sudo (CVE-2025-32463) über die Manipulation der chroot-Konfiguration demonstriert, vorgesehen für defensive Tests und Patch-Verifizierung in isolierten Umgebungen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
13vor 11 MonatenNoch nicht geprüft

CVE-2025-32463 Exploit --- Proof-of-Concept (PoC)

HAFTUNGSAUSSCHLUSS:
Dieses Repository enthält einen Proof-of-Concept, der ausschließlich für Bildungszwecke, defensive Forschung und autorisierte Penetrationstests gedacht ist.
Verwenden Sie diesen Code NICHT auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben. Unautorisierte Nutzung ist illegal und kann zu straf- oder zivilrechtlichen Konsequenzen führen. Der Autor übernimmt keinerlei Haftung für Missbrauch dieses Materials.

Beschreibung

Dieser PoC demonstriert ein lokales Privilege-Escalation-Problem, das als CVE-2025-32463 verfolgt wird. Die Schwachstelle kann es einem lokalen, nicht privilegierten Benutzer ermöglichen, Root-Rechte zu erlangen, indem er die Verwendung von Konfiguration oder Bibliotheksauflösung durch sudo innerhalb einer chroot-ähnlichen Umgebung beeinflusst. Der in diesem Repository enthaltene Code dient ausschließlich der Verifizierung und Härtung von Systemen in kontrollierten Laborumgebungen.

Betroffene Versionen

sudo-Versionen vor 1.9.17p1 (oder gleichwertige, vom Hersteller gepatchte Releases) gelten als verwundbar. Bestätigen Sie die genauen betroffenen Paketnamen und Versionen mit Ihrem Distributionsanbieter/Sicherheitshinweis.

Anforderungen

  • Isolierte, offline Testumgebung (VM oder Container, die Ihnen gehören).

  • Eine Build-Toolchain zum Testen der PoC-Kompilierung (gcc, make), sofern zutreffend.

  • Vertrautheit mit Systemadministration, chroot-Konzepten und sicheren Testpraktiken.

Testhinweise

  • Führen Sie den PoC nicht auf Produktionssystemen oder Systemen aus, die Ihnen nicht gehören.

  • Führen Sie Tests nur in einer isolierten Labor-VM oder einer Wegwerfumgebung durch. Erstellen Sie vor dem Testen einen Snapshot der VM, damit Sie sie wiederherstellen können.

  • Wenn Sie als Systembesitzer den Patch-Status verifizieren, prüfen Sie Ihre sudo-Paketversion und wenden Sie Hersteller-Patches an, anstatt sich auf die Entfernung des PoC zu verlassen. Patchen ist die empfohlene Abhilfemaßnahme.

Gegenmaßnahmen & Empfehlungen

  • Sofort patchen: Installieren Sie vom Hersteller bereitgestellte Updates, die sudo auf 1.9.17p1 oder höher aktualisieren (oder das gleichwertige Sicherheitsupdate für Ihre Distribution).

  • Vermeiden Sie es, nicht vertrauenswürdigen Benutzern zu erlauben, chroot-Verzeichnisse zu befüllen oder zu kontrollieren, die von sudo verwendet werden. Stellen Sie sicher, dass chroot-Verzeichnisse nur Administratoren gehören und nur von diesen beschreibbar sind.

  • Stellen Sie sicher, dass Systemkonfigurationsdateien (z. B. /etc/nsswitch.conf) und gemeinsam genutzte Bibliotheken nicht von benutzerbeschreibbaren Speicherorten referenziert werden.

  • Wenden Sie Dateisystem-Härtung an (Mount-Optionen wie noexec, nosuid, wo angemessen) und erzwingen Sie strenge Besitzverhältnisse/Berechtigungen für Konfigurationsdateien.

  • Minimieren Sie sudo-Berechtigungen in sudoers und bevorzugen Sie Modelle mit geringsten Privilegien.

  • Verwenden Sie Integritäts- und Protokollüberwachung, um anomale sudo-Aktivitäten zu erkennen.

Sichere Offenlegung & verantwortungsvoller Umgang

Wenn Sie weitere Probleme entdecken, befolgen Sie Praktiken der verantwortungsvollen Offenlegung: Kontaktieren Sie den Hersteller, geben Sie angemessene Zeit für einen Fix und vermeiden Sie öffentliche Offenlegung, die weit verbreitete Ausnutzung ermöglicht, bevor Fixes verfügbar sind. Priorisieren Sie bei der Veröffentlichung von PoCs defensive Anleitungen und vermeiden Sie die Veröffentlichung von Schritt-für-Schritt-Exploit-Playbooks, die Missbrauch ermöglichen würden.

Kontakt / Beiträge

Beiträge sind willkommen, müssen jedoch einem defensiven, nicht handlungsorientierten Offenlegungsansatz folgen. Reichen Sie nur Issues oder Pull Requests ein, die Erkennung, Gegenmaßnahmen oder sichere Testanleitungen verbessern.

Verwendung

chmod +x poc.sh && bash poc.sh
Tool herunterladen