Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463-lab — Dieses Projekt basiert auf Docker und erstellt eine Testumgebung zur Reproduktion und Prüfung der lokalen Privilegienausweitungsschwachstelle sudo CVE-2025-32463. | Kitploit
Tools/GitHubGitHub/y4ney/cve-2025-32463-lab
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationLernen & BildungLabs & Praxis
GitHuby4ney/cve-2025-32463-lab

CVE-2025-32463-lab

Dieses Projekt basiert auf Docker und erstellt eine Testumgebung zur Reproduktion und Prüfung der lokalen Privilegienausweitungsschwachstelle sudo CVE-2025-32463.

Repository anzeigen
44vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32463 Schwachstellen-Lab-Umgebung

Docker Pulls Docker Image Version

Dieses Projekt erstellt mit Docker eine experimentelle Umgebung, um die lokale Privilegienausweitung CVE-2025-32463 in sudo zu reproduzieren und zu testen. Das Image enthält die betroffene Version von sudo sowie Exploit-Skripte und Hilfsprogramme, die sich für Sicherheitsforscher und Lernende für praktische Analysen eignen.

🐳 Das Image wurde auf Docker Hub veröffentlicht und kann direkt bezogen werden:

  • y4ney/cve-2025-32463-lab:deb
  • y4ney/cve-2025-32463-lab:source

📁 Projektstruktur

🚀 Schnellstart

  1. Ziehen Sie nach Belieben eines der Versionen des Images und führen Sie es lokal aus:

    root@kitploit:~
    docker run -it --rm y4ney/cve-2025-32463-lab:source bash
    

    oder

    root@kitploit:~
    docker run -it --rm y4ney/cve-2025-32463-lab:deb bash
    
  2. Führen Sie das PoC-Skript im Arbeitsverzeichnis aus. Dem Skript kann ein beliebiger Befehl angehängt werden; wird kein Befehl angehängt, wird standardmäßig eine interaktive bash geöffnet:

    root@kitploit:~
    ./sudo-chwoot.sh id
    ./sudo-chwoot.sh 
    
  3. Da wir beim Starten des Containers den Parameter --rm angegeben haben, wird der Container nach dem Verlassen mit exit automatisch gelöscht. Um das Image zu löschen, führen Sie die folgenden Befehle aus:

    root@kitploit:~
    docker rmi y4ney/cve-2025-32463-lab:source
    

    oder

    root@kitploit:~
    docker rmi y4ney/cve-2025-32463-lab:deb
    

🔨 Image erstellen

  1. Repository klonen

    root@kitploit:~
    git clone https://github.com/y4ney/CVE-2025-32463-lab.git
    cd cve-2025-32463-lab
    
  2. Wechseln Sie in das Verzeichnis docker und führen Sie das Build-Skript aus:

    root@kitploit:~
    cd docker
    ./build.sh <your-docker-hub-name>
    
  3. Das Skript erstellt die folgenden Images:

    • <your-docker-hub-name>/cve-2025-32463-lab:deb: Umgebung der betroffenen Version, erstellt mit dem offiziellen .deb-Paket
    • <your-docker-hub-name>/cve-2025-32463-lab:source: Umgebung, die aus dem Quellcode erstellt wurde, geeignet für Debugging und Quellcode-Analyse
  4. Starten Sie den Container und öffnen Sie ein interaktives Terminal:

    root@kitploit:~
    docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:source bash
    

    oder

    root@kitploit:~
    docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:deb bash
    
  5. Führen Sie das Exploit-Skript im Container aus:

    root@kitploit:~
    ./sudo-chwoot.sh
    

Bei erfolgreichem Exploit erhalten Sie root-Rechte innerhalb des Containers.

🔧 Systemanforderungen

Stellen Sie sicher, dass die folgenden Werkzeuge installiert und konfiguriert sind:

  • Docker
  • Bash (zum Ausführen von .sh-Skripten)
  • Falls die Skripte nicht ausführbar sind, fügen Sie mit chmod +x *.sh die Ausführungsberechtigung hinzu

📄 Lizenz

Dieses Projekt ist unter der MIT Open-Source-Lizenz lizenziert. Sie können es frei verwenden und modifizieren.

Tool herunterladen
Datei / VerzeichnisBeschreibung
docker/deb/Dockerfilesudo installiert mit .deb-Paket
docker/source/Dockerfilesudo aus selbst kompilierter Quelle
docker/sudo-chwoot.shExploit-Skript, das die chroot-Berechtigungsumgehung von sudo auslöst und eine root-Shell erlangt
docker/build.shHilfsskript zum Bauen aller Docker-Images auf einmal
从 CVE-2025-32463 谈及 chroot 的容器隔离安全性Dokumentation