Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32463_POC — Proof-of-concept-Exploit für CVE-2025-32463, eine Privilegieneskalations-Schwachstelle in der chroot-Funktion von sudo. Enthält Docker-Umgebung und Exploit-Skript, um eine Root-Shell zu starten. | Kitploit
Tools/GitHubGitHub/zhaduchanhzz/cve-2025-32463_poc
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubzhaduchanhzz/cve-2025-32463_poc

CVE-2025-32463_POC

Proof-of-concept-Exploit für CVE-2025-32463, eine Privilegieneskalations-Schwachstelle in der chroot-Funktion von sudo. Enthält Docker-Umgebung und Exploit-Skript, um eine Root-Shell zu starten.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
9vor 1 JahrNoch nicht geprüft

CVE-2025-32463 – sudo chroot („chwoot“) PoC

Dieses Repository bietet eine minimale, reproduzierbare Umgebung, um die CVE‑2025‑32463 Privilegieneskalations-Schwachstelle in sudos chroot-Funktion zu demonstrieren.


Inhalt

DateiZweck
DockerfileErstellt ein Ubuntu 24.04-Image mit anfälligem sudo 1.9.16p2 und Build-Tools
sudo‑chwoot.shProof‑of‑Concept-Exploit, der eine Root-Shell innerhalb des chroots startet
run.shHelfer-Skript, das das Image erstellt (falls nötig) und den Exploit-Container startet

Betroffene Versionen

Anfällige Builds von sudo 1.9.14 bis 1.9.17 (alle p‑Revisionen) auf den meisten Linux-Distributionen sind betroffen.


Schnellstart

# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

run.sh übergibt --privileged und --rm an Docker, sodass der Container sich beim Beenden selbst bereinigt.


Bereinigen

Entferne das Image, wenn du fertig bist:

docker rmi sudo-chwoot

Referenz

  • Stratascale CRU-Sicherheitshinweis: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Tool herunterladen