Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463 — Diese CVE behebt eine Sicherheitslücke in den sudo-Versionen 1.9.14 bis 1.9.17, die eine nicht autorisierte lokale Privilegienausweitung auf Root-Zugriff ermöglicht. | Kitploit
Tools/GitHubGitHub/nowafen/cve-2025-32463
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsBinary-Exploitation
GitHubnowafen/cve-2025-32463

CVE-2025-32463

Diese CVE behebt eine Sicherheitslücke in den sudo-Versionen 1.9.14 bis 1.9.17, die eine nicht autorisierte lokale Privilegienausweitung auf Root-Zugriff ermöglicht.

Repository anzeigen
262vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32463 Exploit

GitHub stars GitHub license

Übersicht

Dieses Repository stellt ein Go-basiertes Exploit-Tool für CVE-2025-32463 bereit, eine kritische lokale Privilegienausweitungsschwachstelle (CVSS 9.3) in sudo-Versionen 1.9.14 bis 1.9.17. Es ermöglicht nicht autorisierten lokalen Benutzern, Root-Zugriff zu erlangen, indem es einen Fehler in der --chroot (-R)-Option ausnutzt.

⚠️ Warnung: Nur zu Bildungs- und Testzwecken. Verwenden Sie isolierte Umgebungen (z. B. VMs). Nicht für böswillige Nutzung.

Schwachstellendetails

  • CVE ID: CVE-2025-32463
  • Betroffene Versionen: sudo 1.9.14–1.9.17
  • Auswirkung: Lokale Privilegienausweitung zu Root
  • Beschreibung: Das Exploit manipuliert die chroot-Umgebung, um eine bösartige Shared Library zu laden, setzt UID/GID auf 0 und startet eine Root-Shell.

Voraussetzungen

  • Go 1.2+
  • gcc
  • libc-dev
  • Verwundbare sudo-Version
  • Nicht privilegierter Benutzer mit sudo-Zugriff und --chroot-Berechtigungen

Schnellstart

Vorgefertigte Binärdatei herunterladen

root@kitploit:~
curl -L https://github.com/Nowafen/CVE-2025-32463/releases/download/exploit/exploit -o exploit
chmod +x exploit
./exploit --execution  # Startet Root-Shell

Aus Quellcode erstellen

root@kitploit:~
git clone https://github.com/Nowafen/CVE-2025-32463.git
cd CVE-2025-32463
go build -o exploit  # Oder garble zur Obfuskation verwenden
./exploit --execution

Verwendung

BefehlBeschreibung
./exploit --helpHilfe zur Verwendung anzeigen
./exploit --about

Überprüfung: Führen Sie in der Root-Shell id aus (sollte uid=0(root) anzeigen) oder whoami (sollte root anzeigen).

Funktionsweise (Überblick)

  1. Erstellt temporäres Verzeichnis /tmp/sudowoot.stage.*
  2. Generiert bösartigen C-Code (woot1337.c) für Root-Shell
  3. Richtet gefälschtes Chroot mit NSS-Konfiguration ein
  4. Kompiliert zu Shared Library (libnss_/woot1337.so.2)
  5. Führt sudo -R woot woot aus, um die Bibliothek zu laden und Rechte zu erweitern
  6. Bereinigt temporäre Dateien automatisch

Abhilfe

  • Aktualisieren Sie sudo auf die neueste Version
  • Chroot deaktivieren: Fügen Sie Defaults !use_chroot in /etc/sudoers hinzu

Referenzen

  • NVD-Eintrag

Haftungsausschluss

Dieses Tool dient der Sicherheitsforschung. Der Autor übernimmt keine Verantwortung für Missbrauch. Testen Sie immer verantwortungsbewusst.


Erstellt von MNM

Tool herunterladen
CVE-Details anzeigen
./exploit --executionExploit ausführen (öffnet Root-Shell)
./exploit --execution --silentAusführung im stillen Modus