Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463 | Kitploit
Tools/GitHubGitHub/painoob/cve-2025-32463
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungContainer-AusbruchBinary-ExploitationLabs & Praxis
GitHubpainoob/cve-2025-32463

CVE-2025-32463

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 PoC: CVE-2025-32463 – Sudo-chroot-Escape-Schwachstelle

Eine kritische Schwachstelle, die sudo-Versionen 1.9.0 bis 1.9.17p1 betrifft und es Benutzern ermöglicht, aus chroot auszubrechen und Zugriff auf das echte Root-Dateisystem zu erhalten.

📌 Beschreibung

CVE-2025-32463 ist eine lokale Privilegieneskalations-Schwachstelle in sudo, die es Benutzern mit bestimmten sudoers-Konfigurationen ermöglicht, aus einer chroot-Umgebung auszubrechen und auf das Root-Verzeichnis des Hostsystems zuzugreifen.

🔥 Auswirkungen

Wenn Ihre /etc/sudoers-Datei Zeilen wie die folgende enthält:

some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary

Dann ist Ihr System potenziell verwundbar.

🧪 Proof of Concept (PoC)

Dieses Repository demonstriert einen funktionierenden Proof of Concept zur Ausnutzung der Schwachstelle.

⚠️ Dieser PoC dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie ihn verantwortungsvoll und nur in Umgebungen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben.

POC_IMAGE

✅ Anforderungen

  • Verwundbare Version von sudo (1.9.0 bis 1.9.17p1)
  • Benutzer mit chroot-sudoers-Konfiguration
  • ELF-Binärdatei, die im chroot-Kontext erlaubt ist

📂 Verwendung

  1. Klonen Sie dieses Repository:
    root@kitploit:~
    git clone https://github.com/your-username/CVE-2025-32463-PoC.git
    cd CVE-2025-32463-PoC
    chmod +x CVE-2025-32463.sh
    ./CVE-2025-32463.sh
    

Lesen Sie den Exploit-Code und passen Sie ihn bei Bedarf an Ihre Umgebung an.

Führen Sie den PoC in der chroot-basierten sudo-Umgebung aus.

🛡️ Gegenmaßnahmen Um Ihre Systeme zu schützen:

  • Aktualisieren Sie sudo auf Version 1.9.17p2 oder neuer
  • Überprüfen Sie /etc/sudoers, insbesondere Einträge mit CHROOT=

📚 Referenzen

  • Sudo Security Advisory
  • CVE-2025-32463

⚠️ Haftungsausschluss Dieses Projekt ist unter der MIT-Lizenz lizenziert. Dieser PoC wird wie besehen bereitgestellt, ohne Garantien oder Gewährleistungen. Nutzung auf eigene Gefahr.

Tool herunterladen