Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463 — Stellt eine containerisierte Umgebung und signierte Nuclei-Vorlage bereit, um CVE-2025-32463, eine Sudo-Privilegieneskalations-Schwachstelle, sicher zu testen, einschließlich Erkennung und Vergleich mit der gepatchten Version. | Kitploit
Tools/GitHubGitHub/ricardomaia/cve-2025-32463
SchwachstellenscannerContainer-SicherheitExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubricardomaia/cve-2025-32463

CVE-2025-32463

Stellt eine containerisierte Umgebung und signierte Nuclei-Vorlage bereit, um CVE-2025-32463, eine Sudo-Privilegieneskalations-Schwachstelle, sicher zu testen, einschließlich Erkennung und Vergleich mit der gepatchten Version.

Repository anzeigen
6vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32463 – Einrichtungs- und Ausführungshandbuch

Dies ist das erste Mal, dass ich einen bösartigen Exploit in eine Nuclei-Vorlage für einen nicht-intrusiven Schwachstellenscan portiert habe, der dennoch das zugrunde liegende Problem demonstriert.

Ich habe den Prozess ausdrücklich als Lernübung ausführlicher dokumentiert.

Meine größten Herausforderungen waren:

  • Wie man den ursprünglichen Exploit-Code in etwas Sicheres umwandelt, das Privilege Escalation effektiv testen kann, ohne eine Root-Shell zu erhalten, wie es der ursprüngliche Exploit tat.
  • Ich hatte einige Probleme mit der Nuclei-Vorlagensyntax bei Verwendung der Code-Engine. Ich bin es nicht gewohnt, Vorlagen auf diese Weise zu erstellen, daher wurde ich einige Male von der Notwendigkeit überrascht, die Vorlage zu signieren und den Parameter -itags local einzubeziehen, da das lokale Tag standardmäßig in den .nuclei-ignore-Einstellungen ignoriert wird.
  • Ich war mir nicht sicher, ob das Kompilieren von C-Code innerhalb einer Vorlage ein akzeptierter Ansatz ist (es gibt nur sehr wenige Beispiele dieser Art im offiziellen Repository).

Es mag seltsam erscheinen, dass ich die Windows-Umgebung für diese Aktivität gewählt habe. Tatsache ist, dass Windows mein Standard-Betriebssystem ist, aus Gründen, auf die ich hier nicht eingehen werde.

Einrichtung der Container-Umgebung

root@kitploit:~
docker-compose up --build -d

Signieren der Nuclei-Vorlage (erforderlich für die Code-Engine)

Diese Vorlage verwendet die code-Engine, die aus Sicherheitsgründen eine Signierung erfordert. Die Vorlage ist in diesem Repository bereits signiert.

Einrichtung der Signaturschlüssel (bereits konfiguriert)

Die docker-compose.yaml ist so konfiguriert, dass sie Ihre Windows-Nuclei-Signaturschlüssel aus %APPDATA%\nuclei\keys in die Container einbindet. Dadurch kann die signierte Vorlage verifiziert werden.

Falls Sie die Vorlage auf Ihrem Host neu signieren müssen:

Auf dem Windows-Host (erfordert installiertes Nuclei).

root@kitploit:~
nuclei -t cve-2025-32463.yaml -sign

Dies signiert die Vorlage und fügt ein Digest-Feld hinzu.

Hinweis: Beim ersten Ausführen dieses Befehls erstellt Nuclei Signaturschlüssel in %APPDATA%\nuclei\keys und fragt nach:

  1. Benutzer-/Organisationsname
  2. Passphrase für den privaten Schlüssel

Nuclei-Scan im Zielcontainer ausführen

Verwundbare Sudo-Version

Linux/macOS/Git Bash:

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c 'nuclei -itags local -t /tmp/template.yaml -target localhost -code'

Windows PowerShell/CMD:

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

Alternative (funktioniert auf allen Plattformen):

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

Hinweise:

  • Das Flag -code ist erforderlich, um code-protokollbasierte Vorlagen zu aktivieren
  • Verwenden Sie sh -c '...', um Probleme mit der Windows-Pfadkonvertierung bei MSYS2/Git Bash zu vermeiden
  • Die Vorlage sollte Folgendes anzeigen: [INF] Executing 1 signed templates from <your-username>

Gepatchte Sudo-Version

Windows PowerShell/CMD:

root@kitploit:~
docker exec -u testuser patched-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

Alternative (funktioniert auf allen Plattformen):

root@kitploit:~
docker exec -u testuser patched-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

Hinweise:

  • Das Flag -code ist erforderlich, um code-protokollbasierte Vorlagen zu aktivieren
  • Windows Git Bash: Verwenden Sie doppelte Anführungszeichen "..." oder den alternativen Befehl ohne sh -c
  • Die Vorlage sollte Folgendes anzeigen: [INF] Executing 1 signed templates from <your-username>

Alternative: Manueller Exploit-Test

Wenn Sie die Schwachstelle ohne Signieren der Nuclei-Vorlage verifizieren möchten, können Sie das Exploit-Skript direkt ausführen:

Kopieren und führen Sie das Exploit-Skript aus.

root@kitploit:~
docker cp exploit.sh vulnerable-sudo-target:/tmp/exploit.sh
docker exec -u testuser vulnerable-sudo-target bash /tmp/exploit.sh

Erwartete Ausgabe: woot! gefolgt von einer Root-Shell (im interaktiven Modus).

Erwartete Ausgabe

Nuclei-Scan-Ausgabe – Verwundbarer Container

root@kitploit:~
[CVE-2025-32463] [code] [critical] localhost ["VULNERABLE UID=1000 EUID=0"]

[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 140.454595ms. 1 matches found.

Erkennung bestätigt: UID=1000 EUID=0 beweist, dass Code von testuser (1000) mit Root-Rechten (0) ausgeführt wurde.

Nuclei-Scan-Ausgabe – Gepatchter Container

root@kitploit:~
[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 143.319373ms. No results found.

Keine Schwachstelle erkannt – Die gepatchte Sudo-Version verhindert das Laden der Bibliothek.

Siehe auch

Für eine detaillierte technische Erklärung der Schwachstelle, der Angriffsvektoren und der Erkennungsmethodik lesen Sie das Dokument Technische Hinweise.

Tool herunterladen