Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463-POC — 🛡️ Preuve de concept (PoC) pour CVE-2025-32463 - Élévation de privilèges locale dans sudo (versions 1.9.14 à 1.9.17). Cet exploit abuse de l'option --chroot et d'un nsswitch.conf malveillant pour exécuter du code arbitraire en tant que root. ⚠️ À des fins éducatives et de tests autorisés uniquement. | Kitploit
Outils/GitHubGitHub/0p5cur/cve-2025-32463-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHub0p5cur/cve-2025-32463-poc

CVE-2025-32463-POC

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

🛡️ Preuve de concept (PoC) pour CVE-2025-32463 - Élévation de privilèges locale dans sudo (versions 1.9.14 à 1.9.17). Cet exploit abuse de l'option --chroot et d'un nsswitch.conf malveillant pour exécuter du code arbitraire en tant que root. ⚠️ À des fins éducatives et de tests autorisés uniquement.

11il y a 6 moisPas encore vérifié
Partager

CVE-2025-32463 - escalade de privilèges locale sudo (PoC)

MIT License PoC Visitors

⚠️ Ce dépôt contient une preuve de concept (PoC) pour l'exploitation de CVE-2025-32463
Destiné uniquement à des fins éducatives et à une utilisation dans des environnements autorisés.


🧠 À propos de la vulnérabilité

CVE-2025-32463 est une vulnérabilité d'escalade de privilèges locale affectant les versions de sudo 1.9.14 à 1.9.17.

Le défaut réside dans la manière dont sudo gère l'option --chroot (-R) introduite dans la version 1.9.14. Cela permet à un utilisateur non privilégié de créer un faux nsswitch.conf à l'intérieur d'un chemin chroot contrôlé, forçant sudo (s'exécutant en tant que root) à charger une bibliothèque NSS arbitraire et à exécuter du code en tant que root.


✅ Versions affectées

  • sudo ≥ 1.9.14 et < 1.9.17p1
  • Non affectées :
    • Versions < 1.9.14 (fonctionnalité absente)
    • Versions ≥ 1.9.17p1 (vulnérabilité corrigée)

🚩 Prérequis

  • Une version vulnérable de sudo (voir ci-dessus)
  • gcc installé
  • L'utilisateur peut exécuter sudo -R avec un répertoire arbitraire (certaines configurations restreignent cela)

🚀 Étapes de l'exploit

  1. Clonez ce dépôt ou téléchargez simplement le script
  2. Exécutez le script PoC :

chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh

📚 Références

  • Entrée NVD – CVE-2025-32463
  • Avis de sécurité Sudo
Télécharger l’outil